Adaptive Sandbox công nghệ phân tích phần mềm độc hại OPSWAT, sử dụng phương pháp phân tích động dựa trên mô phỏng để phát hiện các mối đe dọa nâng cao. Công nghệ này là một phần của MetaDefender – giải pháp phát hiện lỗ hổng zero-day tích hợp OPSWAT – kết hợp các tính năng kiểm tra danh tiếng mối đe dọa, kết luận dựa trên học máy trước khi thực thi, kích hoạt tệp trong môi trường sandbox mô phỏng và so sánh độ tương đồng với các họ phần mềm độc hại đã biết trên năm lớp phát hiện. Trong bài kiểm tra năm 2026 của Venak Security tuân thủ tiêu chuẩn AMTSO, Adaptive Sandbox 19 trong số 20 mẫu phần mềm độc hại do trí tuệ nhân tạo (AI) tạo ra.
Tóm tắt / Những điểm chính
- Hệ thống Adaptive Sandbox OPSWATSandbox 95% (19/20) trong cuộc thử nghiệm năm 2026 do Venak Security thực hiện, đây là kết quả cao nhất trong số bốn hệ thống sandbox được thử nghiệm
- CrowdStrike Falcon Sandbox thứ hai với tỷ lệ 80% (16 trên 20), tiếp theo là Malwation THREAT.ZONE với tỷ lệ 75% (15 trên 20) và ANY.RUN với tỷ lệ 25% (5 trên 20)
- Thử nghiệm này đã sử dụng 20 mẫu thuộc 5 loại mối đe dọa, được tạo ra bằng công cụ AI Malware Simulator của Venak và được đối chiếu với các kỹ thuật trong khung MITRE ATT&CK
- Adaptive Sandbox OPSWATSandbox khoảng mười giây cho mỗi mẫu, đây là thời gian phân tích nhanh nhất trong số bốn nhà cung cấp được thử nghiệm
- Việc đánh giá được thực hiện theo Khung Sandbox AMTSO Sandbox phiên bản 1.0, với kết quả được công bố vào ngày 3 tháng 7 năm 2026 dưới Mã thử nghiệm AMTSO AMTSO-LS1-TP204
Sandbox phần mềm độc hại AI năm 2026 của Venak Security

Năm 2026, Venak Security đã thử nghiệm bốn giải pháp sandbox thương mại với 20 mẫu phần mềm độc hại do trí tuệ nhân tạo (AI) tạo ra, vàSandbox Adaptive Sandbox OPSWATSandbox tỷ lệ vượt qua cao nhất là 95%. Cuộc đánh giá này dựa trên Trình mô phỏng phần mềm độc hại AI của Venak, một công cụ mà công ty này ra mắt vào tháng 9 năm 2024 nhằm xây dựng các bài kiểm tra chuẩn mực cả riêng tư lẫn công khai dành cho các nhà cung cấp giải pháp an ninh mạng.
Thử nghiệm năm nay được thực hiện trên Khung Sandbox AMTSO (AMTSO Sandbox Evaluation Framework) phiên bản 1.0. Venak đã phát triển khung này vào năm trước thông qua sự hợp tác với một số nhà cung cấp giải pháp an ninh mạng, và kết quả của đợt thử nghiệm trước đó được tóm tắt chi tiết hơn trong phần sau của bài viết này cũng như trong bài đăng trước đây OPSWAT có tiêu đề“Tốc độ và Bảo mật Được Xác thực: Thử nghiệm Tuân thủ AMTSO của Venak Security Xác nhậnSandbox Adaptive Sandbox OPSWAT.” Venak đã tiến hành đợt thử nghiệm từ ngày 1 tháng 6 đến ngày 15 tháng 6 năm 2026 và công bố báo cáo cuối cùng vào ngày 3 tháng 7 năm 2026, với Mã thử nghiệm AMTSO là AMTSO-LS1-TP204.
Phạm vi thử nghiệm và Sandbox
Venak Security ban đầu đưa vào phạm vi đánh giá tám môi trường sandbox, sau đó thu hẹp danh sách xuống còn bốn để tiến hành thử nghiệm cuối cùng. Phạm vi ban đầu bao gồm Adaptive Sandbox OPSWAT, VMRay TotalInsight, Malwation THREAT.ZONE, ANY.RUN Malware Sandbox, ReversingLabs Spectra Analyze, Check Point SandBlast, Joe Sandbox Cloud và CrowdStrike Falcon Sandbox.
Joe Sandbox, ReversingLabs và VMRay đã quyết định không tham gia vòng thử nghiệm cuối cùng. Check Point đã bị loại sau khi gặp phải một số trục trặc kỹ thuật trong thời gian đánh giá. Bốn nhà cung cấp đã hoàn thành quá trình thử nghiệm: Adaptive Sandbox OPSWAT, CrowdStrike Falcon Sandbox, Malwation THREAT.ZONE và ANY.RUN Malware Sandbox.
Phương pháp luận đằng sau Sandbox năm 2026 của Venak Security
Venak Security đã thiết kế bài kiểm tra dựa trên khoảng hai mươi mẫu phần mềm độc hại thuộc năm loại mối đe dọa khác nhau, sau đó chạy các mẫu này trên từng trong bốn môi trường sandbox, tổng cộng thực hiện tám mươi lần đánh giá. Các mẫu này được tạo ra bằng công cụ AI Malware Simulator của Venak và được liên kết với các kỹ thuật trong khung MITRE ATT&CK nhằm phản ánh hành vi thực tế của kẻ tấn công.
5 danh mục
- Phần mềm tống tiền ngày 0 (6 mẫu)
- Phần mềm độc hại đánh cắp thông tin (4 mẫu)
- Các lỗ hổng khai thác cài đặt DLL bên ngoài (1 mẫu)
- Phần mềm độc hại được mã hóa (4 mẫu), và
- Phát hiện Sandbox (5 mẫu)
Venak đánh giá các mẫu độc hại là “đạt” khi môi trường thử nghiệm trả về điểm rủi ro từ 6 trở lên trên thang điểm 10 (hoặc từ 51 trở lên trên thang điểm 100), hoặc kết luận là “Độc hại” hoặc “Rủi ro cao”. Các mẫu sạch được coi là “đạt” khi môi trường thử nghiệm trả về điểm rủi ro từ 5 trở xuống trên thang điểm 10 (hoặc từ 50 trở xuống trên thang điểm 100), hoặc kết luận là “Sạch” hoặc “Vô hại”. Danh mục "Phát hiện Sandbox " có thêm một quy tắc: sandbox phải vừa nhận diện được kỹ thuật lách đang được sử dụng, vừa phân loại chính xác mẫu sạch là "sạch".
Kết quả tổng thể: Hệ thống Adaptive Sandbox OPSWATSandbox ngành
Tổng cộng 80 bài đánh giá trên cả bốn nhà cung cấp và năm hạng mục đã cho ra tỷ lệ đạt chuẩn chung là 68,8%. Venak Security nhận định rằng Adaptive Sandbox OPSWATSandbox Malwation THREAT.ZONE “đã hoàn thành xuất sắc nhiệm vụ phát hiện các mẫu phần mềm độc hại”, trong khi CrowdStrike Falcon Sandbox ANY.RUN chỉ phát hiện được lần lượt ba và một mẫu.

Tỷ lệ đỗ chung theo Sandbox
Sandbox | Tỷ lệ đỗ | Các mẫu đã đạt yêu cầu |
Sandbox Adaptive OPSWAT | 95.0% | 19 trong số 20 |
CrowdStrike Falcon Sandbox | 80.0% | 16 trong số 20 |
Malwation THREAT.ZONE | 75.0% | 15 trong số 20 |
ANY.RUN | 25.0% | 5 trong số 20 |
Kết quả kiểm tra theo loại mối đe dọa
Kết quả theo từng hạng mụcSandbox Adaptive SandboxOPSWAT cho thấy hiệu quả ổn định đối với các loại ransomware, phần mềm đánh cắp thông tin và phần mềm độc hại được mã hóa che giấu, với sự chênh lệch chỉ xuất hiện ở hạng mục “Lỗ hổng khai thác tải DLL bên ngoài”.

1. Phần mềm tống tiền Zero-Day
Trong hạng mục Phần mềm tống tiền Zero-day, Adaptive Sandbox OPSWATSandbox Malwation THREAT.ZONE đều vượt qua được sáu trong sáu mẫu thử nghiệm. Falcon Sandbox của CrowdStrike Sandbox ba trong sáu mẫu, còn ANY.RUN vượt qua được một trong sáu mẫu.


Các chuyên gia của chúng tôi đã phân tích và ghi chép lại các chiến dịch ransomware như Interlock và Qilin được phát tán thông qua các cuộc tấn công ClickFix, trong đó công nghệ mô phỏng cấp lệnh đã phát hiện các cơ chế kiểm tra chống máy ảo (anti-VM) và bộ hẹn giờ ngủ trước khi tải trọng độc hại tiếp cận thiết bị đầu cuối. Lỗ hổng tương tự cũng xuất hiện trong các môi trường OT, nơi chúng tôi ghi nhận số lượng các nhóm ransomware đang hoạt động nhắm vào các mạng ICS và OT tăng từ 80 vào năm 2024 lên 119 vào năm 2025.
Trong lĩnh vực chăm sóc sức khỏe, chúng tôi đã đề cập đến lý do tại sao chỉ riêng việc bảo vệ điểm cuối là chưa đủ để chống lại các lỗ hổng zero-day dẫn đến ransomware, cũng như lý do tại sao phân tích hộp cát dựa trên mô phỏng có thể phát hiện những trường hợp cần được kiểm tra hành vi sâu hơn.
2. Phần mềm độc hại đánh cắp thông tin
Trong danh mục phần mềm độc hại đánh cắp thông tin (Infostealer), Sandbox Adaptive Sandbox OPSWATSandbox CrowdStrike Falcon Sandbox phát hiện được 4/4 mẫu thử nghiệm. Malwation THREAT.ZONE phát hiện được 3/4 mẫu, trong khi ANY.RUN không phát hiện được mẫu nào trong số 4 mẫu thử nghiệm. Các phần mềm đánh cắp thông tin vẫn là loại tải trọng phổ biến trong thực tế. Chúng tôi đã ghi nhận các trường hợp mà một cửa hậu được phân phối qua lừa đảo (phishing) đã cài đặt một phần mềm đánh cắp thông tin dựa trên .NET để thu thập thông tin đăng nhập từ trình duyệt và các ứng dụng.
Chúng tôi đã ghi nhận những kỹ thuật tương tự trong các chiến dịch ClickFix, vốn đã phát tán các phần mềm đánh cắp thông tin như Lumma, StealC, Vidar, AMOS và Odyssey.

3. Các lỗ hổng khai thác thông qua việc cài đặt DLL bên ngoài
Trong danh mục “Lỗ hổng khai thác tải bên DLL”, Malwation THREAT.ZONE là nhà cung cấp duy nhất vượt qua bài kiểm tra với mẫu duy nhất được thử nghiệm. Tải bên DLL là một kỹ thuật đang được sử dụng rộng rãi trong thực tế; các chuyên gia của chúng tôi đã theo dõi một chiến dịch thực tế, trong đó một tác nhân đe dọa đã chiếm quyền điều khiển một tiện ích hợp pháp và đã được ký của Canon để tải bên một tệp DLL độc hại và triển khai cửa hậu PlugX — một chuỗi tấn công mà chỉSandbox Adaptive Sandbox của chúng tôiSandbox trong quá trình chạy.


4. Phần mềm độc hại được mã hóa
Trong hạng mục Phần mềm độc hại được mã hóa, Adaptive Sandbox CrowdStrike Falcon Sandbox vượt qua bốn trong số bốn mẫu thử nghiệm. Malwation THREAT.ZONE và ANY.RUN đều không vượt qua được mẫu nào trong số bốn mẫu thử nghiệm. Venak Security nhận định rằng hai sản phẩm này “đã thể hiện rất xuất sắc trong hai bài kiểm tra này.”

Đây là một mô hình mà chúng tôi theo dõi sát sao: phần mềm độc hại được nén, mã hóa và đa hình buộc phải sử dụng mô phỏng cấp lệnh để giải mã và phơi bày phần tải trọng mà các công cụ tĩnh không phát hiện được. Chúng tôi đã ghi nhận cách tiếp cận tương tự trong chiến dịch Lazarus Comebacker nhắm vào lĩnh vực hàng không vũ trụ và quốc phòng, nơi các kỹ thuật làm mờ mã tùy chỉnh như XOR và hoán đổi bit, các giai đoạn tải ChaCha20, cùng với việc thực thi chỉ trên bộ nhớ đã được phơi bày thông qua mô phỏng.
5. Phát hiện Sandbox
Trong hạng mục “Phát hiện Sandbox , Adaptive Sandbox, CrowdStrike Falcon Sandbox và Malwation THREAT.ZONE đều vượt qua cả năm mẫu thử nghiệm. ANY.RUN vượt qua bốn trong số năm mẫu.

Chúng tôi đã viết rất nhiều về cách thức mô phỏng cấp lệnh (instruction-level emulation) vượt qua các kiểm tra của trình gỡ lỗi, các cơ chế trì hoãn thời gian và nhận dạng dấu vân tay phần cứng được sử dụng để làm chậm quá trình phân tích tự động; đồng thời, chúng tôi cũng đã lập luận rằng phần mềm độc hại có khả năng né tránh đã vượt xa khả năng phát hiện dựa trên máy ảo (VM), vốn được xây dựng dựa trên các kiểm tra chống máy ảo, thực thi trì hoãn và các yêu cầu tương tác người dùng. Cùng một kỹ thuật né tránh trong thời gian chạy này cũng thúc đẩy các cuộc xâm nhập dựa trên LNK, như chiến dịch PlugX gần đây mà chúng tôi đã phân tích, trong đó các lệnh được che giấu, việc lạm dụng tệp nhị phân đã ký và thực thi trì hoãn được thiết kế đặc biệt để làm chậm quá trình phân tích.
So sánh tốc độ phân tích
Adaptive Sandbox OPSWATSandbox giải pháp sandbox nhanh nhất trong số các giải pháp được thử nghiệm, với thời gian trung bình khoảng 10 giây cho mỗi mẫu. Venak Security đánh giá đây là “giải pháp có hiệu suất tốt nhất trong đợt đánh giá này”, trong khi CrowdStrike Falcon Sandbox giải pháp chậm nhất trong số bốn nhà cung cấp, với thời gian trung bình từ 2 đến 3 phút cho mỗi mẫu.

Tốc độ có ảnh hưởng trực tiếp đến thông lượng của SOC. Một môi trường thử nghiệm (sandbox) có thể đưa ra kết luận trong vài giây thay vì vài phút sẽ xử lý được nhiều tệp hơn đáng kể trong thời gian cao điểm mà không gây ra tình trạng ùn tắc trong hàng đợi phân tích hay làm chậm trễ các quy trình tự động hóa ở các giai đoạn tiếp theo trong các luồng công việc SIEM và SOAR.

So sánh theo năm và ý nghĩa của nó đối với các đội SOC
Venak Security đã ra mắt Trình mô phỏng phần mềm độc hại dựa trên trí tuệ nhân tạo (AI Malware Simulator) vào tháng 9 năm 2024 và kể từ đó đã tiến hành đánh giá các sản phẩm an ninh mạng thông qua cả các cuộc thử nghiệm nội bộ lẫn công khai. Cuộc đánh giá trong quý 2 năm 2026 lần này là cuộc thử nghiệm sandbox công khai đầu tiên của Venak được xây dựng trên Khung Sandbox AMTSO v1.0, tiếp nối cuộc đánh giá nội bộ đã được đề cập trong bài đăng trước đó của chúng tôi.
OPSWAT Kết quả kiểm traSandbox của Adaptive Sandbox từ OPSWAT
Hệ mét | Bài kiểm tra năm 2025 | Bài kiểm tra năm 2026 |
Tỷ lệ phát hiện | 90% (phần mềm độc hại do trí tuệ nhân tạo tạo ra) | 95% (19 trong số 20 mẫu) |
Phát hiện danh sách đen | 91% (tỷ lệ âm tính giả là 5%) | Không được đo lường trong bài kiểm tra này |
Độ chính xác trong việc chống trốn thuế | 100% | 95,0% (hạng mục “Phát hiệnSandbox ) |
Tốc độ phân tích trung bình | 8,2 giây/mẫu | ~10 giây/mẫu |
Hai bài kiểm tra này sử dụng các phương pháp khác nhau, do đó không thể so sánh trực tiếp kết quả dưới dạng tỷ lệ phần trăm thay đổi cụ thể. Kết quả phát hiện đã được cải thiện trong khi tốc độ phân tích vẫn duy trì ở mức tương tự.

Đối với các đội SOC và săn lùng mối đe dọa, tính nhất quán này giữa hai chu kỳ thử nghiệm độc lập còn quan trọng hơn bất kỳ kết quả riêng lẻ nào. Một môi trường sandbox hoạt động hiệu quả trên tất cả các danh mục — bao gồm ransomware, phần mềm đánh cắp thông tin và phần mềm độc hại được che giấu — sẽ giúp giảm thiểu các điểm mù mà kẻ tấn công có thể khai thác bằng cách thay đổi kỹ thuật. Kết hợp với thời gian đưa ra kết luận trung bình khoảng 10 giây, điều này giúp giảm thiểu các trường hợp bỏ sót phát hiện và giảm ùn tắc hàng đợi tại biên mạng, từ đó duy trì hoạt động phản ứng tự động của SIEM và SOAR mà không cần can thiệp thủ công.

Sandbox Adaptive Sandbox quy trình xử lý năm lớp MetaDefender
MetaDefender là giải pháp phát hiện lỗ hổng zero-day tích hợp OPSWAT, trong đó Adaptive Sandbox được triển khaiSandbox một trong năm lớp của một quy trình phát hiện duy nhất. Các tệp sẽ đi qua Lớp 1 – Đánh giá danh tiếng mối đe dọa và Lớp 2 – Predictive Alin AI, cung cấp kết quả đánh giá dựa trên học máy trước khi thực thi, sau đó là Lớp 3 – Phân tích động, được hỗ trợ bởi cơ chế kích hoạt dựa trên mô phỏngSandbox Adaptive Sandbox, Lớp 4 – Đánh giá mức độ đe dọa bằng học máy và Lớp 5 – Tìm kiếm mối đe dọa bằng AI để đưa ra kết luận có thể hành động.

Mỗi tầng sẽ thu hẹp phạm vi những đối tượng cần kiểm tra kỹ lưỡng hơn trước khi chuyển lên tầng tiếp theo. Công nghệ AI dự đoán Alin AI sẽ đánh dấu các tệp có rủi ro cao chỉ trong vài mili giây mà không cần kích hoạt, từ đó giảm khối lượng tệp phải chuyển đến giai đoạn phân tích độngSandbox Adaptive Sandbox. Các tệp vượt qua giai đoạn phân tích động sẽ được chuyển sang giai đoạn chấm điểm mối đe dọa và cuối cùng là quá trình săn lùng mối đe dọa dựa trên độ tương đồng, trong đó kết quả được đối chiếu với các họ phần mềm độc hại và chiến dịch đã biết.
Kết quả từ bài kiểm tra của Venak Security phản ánh khả năng phát hiện của Adaptive Sandbox. Trong MetaDefender , khả năng phát hiện này hoạt động song song với bốn lớp bảo vệ bổ sung, giúp các đội SOC và đội săn lùng mối đe dọa nhận được một kết luận duy nhất, tổng hợp cho từng tệp thay vì các kết quả riêng lẻ mà họ phải đối chiếu thủ công.
Kết quảSandboxAdaptive Sandbox trong bài kiểm tra độc lập do Venak Security thực hiện phản ánh chính công cụ phát hiện nằm ở lõi của MetaDefender – giải pháp phát hiện lỗ hổng zero-day tích hợp OPSWAT. Hãy trò chuyện với chuyên gia để tìm hiểu cách quy trình xử lý năm lớp MetaDefender có thể tích hợp vào hệ thống bảo mật của bạn.
Những câu hỏi thường gặp
Trình mô phỏng phần mềm độc hại AI của Venak Security là gì?
Trình mô phỏng phần mềm độc hại AI của Venak Security là một công cụ kiểm thử mà công ty này đã ra mắt vào tháng 9 năm 2024 nhằm tạo ra các mẫu phần mềm độc hại được điều chỉnh bằng trí tuệ nhân tạo (AI) để đánh giá các sản phẩm an ninh mạng. Công cụ này tạo ra các mẫu phần mềm độc hại tương ứng với các kỹ thuật trong khung MITRE ATT&CK thuộc các danh mục như ransomware, phần mềm đánh cắp thông tin và phần mềm độc hại có khả năng né tránh, và Venak sử dụng nó cho cả các bài kiểm tra so sánh nhà cung cấp trong phạm vi nội bộ lẫn công khai.
Những sandbox nào đã được thử nghiệm trong đánh giá năm 2026 của Venak Security?
Cuộc thử nghiệm năm 2026 của Venak Security đã đánh giá bốn sandbox: Adaptive Sandbox OPSWAT, CrowdStrike Falcon Sandbox, Malwation THREAT.ZONE và ANY.RUN Malware Sandbox. Bốn nhà cung cấp khác, bao gồm Joe Sandbox, ReversingLabs, VMRay và Check Point, ban đầu nằm trong phạm vi đánh giá nhưng đã tự nguyện rút lui hoặc bị loại bỏ do gặp khó khăn kỹ thuật.
Sandbox Adaptive Sandbox Adaptive OPSWATSandbox với các hộp cát dựa trên máy ảo (VM) như thế nào?
Adaptive Sandbox Adaptive Sandbox kỹ thuật mô phỏng CPU và hệ điều hành ở cấp độ lệnh thay vì máy ảo để kích hoạt các tệp. Cách tiếp cận này giúp phát hiện các hành vi né tránh mà phần mềm độc hại thường che giấu khi phát hiện môi trường phân tích dựa trên máy ảo.
Hiệu suất của Adaptive Sandbox OPSWATSandbox với các sandbox khác đã được thử nghiệm như thế nào? Trong bài kiểm tra của Venak Security,Adaptive Sandbox Adaptive
Adaptive Sandbox khoảng 10 giây cho mỗi mẫu, nhanh nhất trong số bốn nhà cung cấp được đánh giá. CrowdStrike Falcon Sandbox chậm nhất, với tốc độ trung bình từ 2 đến 3 phút cho mỗi mẫu.
Khung Sandbox AMTSO Sandbox là gì?
Khung Sandbox AMTSO Sandbox phiên bản 1.0 là một phương pháp thử nghiệm tiêu chuẩn do Venak Security phát triển cùng với ba công ty an ninh mạng hàng đầu, tuân thủ các nguyên tắc của Tổ chức Tiêu chuẩn Thử nghiệm Chống Phần mềm Độc hại (AMTSO). Cuộc thử nghiệm năm 2026 của Venak Security đã được thực hiện theo khung này, được đăng ký với Mã thử nghiệm AMTSO: AMTSO-LS1-TP204.
Adaptive Sandbox OPSWAT đượcSandbox như thế nào vào MetaDefender ?
Adaptive Sandbox Lớp 3 (Layer 3) – Phân tích Động – trong quy trình phát hiện năm lớp MetaDefender . Aether kết hợp kỹ thuật kích hoạt dựa trên mô phỏng này với thông tin danh tiếng mối đe dọa, kết quả đánh giá dựa trên học máy trước khi thực thi, hệ thống chấm điểm mối đe dọa và hoạt động săn lùng mối đe dọa để đưa ra một kết luận duy nhất, có thể hành động được cho mỗi tệp tin.
