Adaptive Sandbox エミュレーションベースの動的解析を用いて高度な脅威を検知する、OPSWAT解析Sandbox 。これは、OPSWAT統合型ゼロデイ検知MetaDefender の一部であり、脅威レピュテーションチェック、実行前の機械学習による判定、エミュレートされたサンドボックス環境でのファイル実行、および既知のマルウェアファミリーとの類似性照合を、5つの検知レイヤーにわたって組み合わせたものです。 Venak Securityが2026年にAMTSO基準に基づいて実施したテストにおいて、Adaptive Sandbox AIによって生成されたマルウェアサンプル20件のうち19件をSandbox 。
要約 / 主なポイント
- OPSWAT Adaptive Sandbox 、Venak Securityが実施した2026年のテストで95%(20問中19問正解)Sandbox 、テスト対象となった4つのサンドボックスの中で最高の結果を収めた。
- CrowdStrike FalconSandbox 80%(20件中16件)Sandbox 、続いてMalwation THREAT.ZONEが75%(20件中15件)、ANY.RUNが25%(20件中5件)Sandbox 。
- このテストでは、Venak社のAIマルウェアシミュレーターを用いて作成され、MITRE ATT&CKの手法にマッピングされた、5つの脅威カテゴリにわたる20のサンプルが使用された。
- OPSWAT Adaptive Sandbox 、サンプル1件あたりSandbox 0秒Sandbox 、テスト対象となった4社のベンダーの中で最速の分析時間を記録した。
- 本評価は、Sandbox フレームワークv1.0に準拠して実施され、その結果は2026年7月3日にAMTSOテストID AMTSO-LS1-TP204として公表された。
Venak Securityによる2026年Sandbox

Venak Securityは2026年、20種類のAI生成マルウェアサンプルを用いて4つの商用サンドボックスをテストし、OPSWAT「Adaptive Sandbox が95%という最高の合格率をSandbox 。この評価では、Venakが2024年9月に導入した「AI Malware Simulator」が活用されました。このツールは、サイバーセキュリティベンダー向けの非公開および公開のベンチマークテストを構築するために開発されたものです。
今年のテストは、「AMTSOSandbox Framework v1.0」上で実施された。Venakは前年、複数のサイバーセキュリティベンダーと共同でこのフレームワークを開発しており、その前回のテストについては、本記事の後半およびOPSWAT以前の投稿「速度とセキュリティの検証:Venak SecurityのAMTSO準拠テストOPSWAT Adaptive Sandbox 裏付ける」で振り返られている。 Venakは2026年6月1日から6月15日までテスト期間を設定し、2026年7月3日にAMTSOテストID「AMTSO-LS1-TP204」として最終報告書を公表しました。
テスト範囲およびSandbox
Venak Securityは当初、8つのサンドボックスを対象としていましたが、最終的なテストに向けて対象を4つに絞り込みました。当初の対象には、OPSWAT Adaptive Sandbox、VMRay TotalInsight、Malwation THREAT.ZONE、ANY.RUN MalwareSandbox、ReversingLabs Spectra Analyze、Check Point SandBlast、JoeSandbox Cloud、およびCrowdStrike FalconSandboxが含まれていました。
JoeSandbox、ReversingLabs、およびVMRayは、最終テストへの参加を見送りました。Check Pointは、評価期間中に技術的な問題が発生したため、対象から除外されました。テストを完了したのは、OPSWAT Adaptive Sandbox、CrowdStrikeのFalconSandbox、MalwationのTHREAT.ZONE、およびANY.RUNSandboxwareSandbox4社です。
Venak Securityの2026年Sandbox の検証方法
Venak Securityは、5つの脅威カテゴリにまたがる約20のマルウェアサンプルを用いてテストを構築し、4つのサンドボックスそれぞれで実行して、計80件の評価を行いました。サンプルはVenakのAIマルウェアシミュレーターで生成され、現実的な攻撃者の行動を反映させるため、MITRE ATT&CKの手法にマッピングされました。
5つのカテゴリー
- ゼロデイ型ランサムウェア(6サンプル)
- 情報窃取型マルウェア(4サンプル)
- DLLサイドローディングの脆弱性を悪用する攻撃(サンプル1件)
- 難読化されたマルウェア(4サンプル)、および
- Sandbox 検知(5サンプル)
Venakは、サンドボックスが10点満点中6点以上(または100点満点中51点以上)のリスクスコアを返した場合、あるいは「悪性」または「高リスク」という判定を下した場合、その悪性サンプルを「合格」と評価しました。一方、クリーンなサンプルについては、サンドボックスが10点満点中5点以下(または100点満点中50点以下)のリスクスコアを返した場合、あるいは「クリーン」または「無害」という判定を下した場合に「合格」と評価しました。 「Sandbox 検出」カテゴリには、追加のルールが設けられていた。すなわち、サンドボックスは、使用されている回避手法を認識しつつ、クリーンなサンプルを正しく「クリーン」と分類しなければならないというものである。
総合結果:OPSWAT Adaptive Sandbox 業界をSandbox
4社のベンダーと5つのカテゴリーにわたる計80件の評価の結果、総合合格率は68.8%となった。Venak Securityは、Sandbox .Sandbox 「サンプルの検出において素晴らしい成果を上げた」と指摘した一方、CrowdStrikeSandbox .RUNSandbox 、それぞれ3件と1件のサンプルしか検出できなかった。

Sandbox別の総合合格率
サンドボックス | 合格率 | サンプルが合格しました |
OPSWAT Adaptive Sandbox | 95.0% | 20のうち19 |
CrowdStrike FalconSandbox | 80.0% | 20のうち16 |
Malwation THREAT.ZONE | 75.0% | 20のうち15 |
ANY.RUN | 25.0% | 20のうち5 |
脅威カテゴリ別のテスト結果
OPSWAT Adaptive Sandboxカテゴリ別の結果によると、ランサムウェア、情報窃取型マルウェア、難読化マルウェアの各カテゴリで一貫して高い性能が確認されており、差異が見られるのは「DLLサイドローディングエクスプロイト」カテゴリのみである。

1. ゼロデイ型ランサムウェア
「ゼロデイランサムウェア」のカテゴリーでは、OPSWAT Adaptive Sandbox THREAT.ZONESandbox 、それぞれ6つのサンプルのうち6つすべてを検知しました。CrowdStrike FalconSandbox 6つのうち3つを、ANY.RUNは6つのうち1つSandbox 。


当社の専門家は、ClickFix攻撃を通じて展開される「Interlock」や「Qilin」といったランサムウェアキャンペーンを調査・記録しました。これらのケースでは、ペイロードがエンドポイントに到達する前に、命令レベルエミュレーションによってアンチVMチェックやスリープタイマーが検知されました。同様の脆弱性はOT環境でも確認されており、ICSおよびOTネットワークを標的とする活動中のランサムウェアグループの数は、2024年の80から2025年には119へと増加していることが判明しています。
医療分野において、ランサムウェアにつながるゼロデイ攻撃に対して、エンドポイント保護だけでは不十分である理由や、エミュレーションベースのサンドボックス分析が、より詳細な動作検査を必要とする脅威を検知できる理由について、これまで解説してきました。
2. 情報窃取型マルウェア
「情報窃取型マルウェア」のカテゴリーでは、OPSWAT Adaptive Sandbox ikeSandbox FalconSandbox 、Sandbox 4つのサンプルのうち4つすべてを検知しました。MalwationのTHREAT.ZONEは4つのうち3つを検知し、ANY.RUNは4つのうち0つを検知しました。情報窃取型マルウェアは、依然として実世界において一般的なペイロードとなっています。フィッシング攻撃によって配布されたバックドアが、ブラウザやアプリケーションから認証情報を収集するために.NETベースの情報窃取型マルウェアをインストールした事例も確認されています。
ClickFixのキャンペーンでも同様の手法が見られ、Lumma、StealC、Vidar、AMOS、Odysseyといった情報窃取型マルウェアが配布されていました。

3. DLLサイドローディングの脆弱性を悪用した攻撃
「DLLサイドローディングのエクスプロイト」カテゴリにおいて、Malwation THREAT.ZONEは、テスト対象となった単一のサンプルを検知できた唯一のベンダーでした。DLLサイドローディングは、実環境でも活発に利用されている手法です。当社の専門家は、脅威アクターが正規の署名付きCanonユーティリティを乗っ取り、悪意のあるDLLをサイドローディングしてPlugXバックドアを展開した実世界のキャンペーンを追跡しました。この一連の攻撃チェーンを、実行時にSandbox 。


4. 難読化されたマルウェア
「難読化マルウェア」のカテゴリーでは、Sandbox FalconSandbox 、Sandbox 4つのサンプルのうち4つすべてを検知しました。一方、Malwation THREAT.ZONEとANY.RUNは、それぞれ4つのサンプルのうち0つしか検知できませんでした。Venak Securityは、これら2つの製品について「この2つのテストで素晴らしい成果を上げた」と指摘しています。

これは我々が注視しているパターンです。圧縮・暗号化され、ポリモーフィックなマルウェアは、命令レベルのエミュレーションを強制して復号させ、静的解析ツールでは検出できないペイロードを露呈させます。航空宇宙・防衛分野における「Lazarus Comebacker」キャンペーンでも同様の手法が確認されており、そこでは、カスタムXORやビットスワップによる難読化、ChaCha20ローダーステージ、およびメモリ内実行が、エミュレーションによって明らかになりました。
5.Sandbox 検知
「Sandbox 」カテゴリでは、「Adaptive Sandbox」、「CrowdStrike FalconSandbox」、および「Malwation THREAT.ZONE」がいずれも5つのサンプルすべてを通過しました。「ANY.RUN」は5つのうち4つを通過しました。

我々はこれまで、命令レベルのエミュレーションが、自動分析を妨げるために用いられるデバッガチェック、時間遅延、ハードウェアフィンガープリントをどのように回避するかについて詳しく解説してきました。また、回避型マルウェアは、アンチVMチェック、実行遅延、ユーザー操作の要求に基づいたVMベースの検出手法をすでに凌駕していると主張してきました。 この同じランタイム回避手法が、私たちが詳細に分析した最近のPlugXキャンペーンのようなLNKベースの侵入を可能にしています。このキャンペーンでは、難読化されたコマンド、署名付きバイナリの悪用、および実行遅延が、分析を妨害するために特別に組み込まれていました。
分析速度の比較
Adaptive Sandbox 、テスト対象のサンドボックスの中で最速Sandbox 、サンプル1件あたりの処理時間は平均で約10秒Sandbox 。Venak Securityはこれを「今回の評価において最も高性能なソリューション」と評しましたが、一方、CrowdStrike FalconSandbox 4社のベンダーの中で最も処理Sandbox 、サンプル1件あたりの処理時間は平均2~3分Sandbox 。

処理速度はSOCのスループットに直接影響します。数分ではなく数秒で判定結果を返すサンドボックスであれば、分析の待ち行列が発生したり、SIEMやSOARワークフローにおける下流の自動化処理が遅延したりすることなく、処理量がピークに達した際にも、はるかに多くのファイルを処理することができます。

前年同期比の比較と、それがSOCチームにとって意味すること
Venak Securityは2024年9月にAIマルウェアシミュレーターを発表し、それ以来、非公開および公開のテストを通じてサイバーセキュリティ製品の評価を行ってきました。2026年第2四半期に行われた今回の評価は、以前の投稿で言及した非公開評価に続き、Sandbox フレームワークv1.0に基づいて実施された、Venakによる初の公開サンドボックステストとなります。
OPSWATAdaptive Sandbox テスト結果
メートル法 | 2025年試験 | 2026年 テスト |
検出率 | 90%(AI生成マルウェア) | 95%(20検体のうち19検体) |
ワイルドリストによる検出 | 91%(偽陰性率5%) | この試験では測定対象外 |
脱税防止の精度 | 100% | 95.0%(Sandbox カテゴリ) |
平均解析速度 | 8.2秒/サンプル | 1サンプルあたり約10秒 |
2つのテストでは異なる手法が採用されたため、結果のパーセンテージ変化率を直接比較することはできません。検出精度は向上した一方で、解析速度はほぼ同水準を維持しました。

SOCや脅威ハンティングチームにとって、2つの独立したテストサイクルにわたる一貫性は、個々の結果よりも重要です。ランサムウェア、情報窃取型マルウェア、難読化されたマルウェアなど、あらゆるカテゴリで優れた性能を発揮するサンドボックスは、攻撃者が手法を変えることで悪用しうる死角を削減します。これに加え、判定に要する時間が平均約10秒であることから、検知漏れが減り、境界での処理待ちの蓄積も軽減され、手動による介入なしに自動化されたSIEMおよびSOARによる対応を継続的に実行できるようになります。

MetaDefender 5層パイプラインSandbox Adaptive Sandbox
MetaDefender 、OPSWAT統合型ゼロデイ検知ソリューションであり、単一の検知パイプラインにおける 5 つのレイヤーのうちの 1Sandbox Adaptive Sandbox を実行します。 ファイルは、レイヤー1(脅威レピュテーション)およびレイヤー2(Predictive Alin AI)を通過し、実行前の機械学習による判定結果が得られます。その後、Adaptive Sandboxデトネーション機能を活用したレイヤー3(動的解析)、レイヤー4(ML脅威スコアリング)、そしてレイヤー5(AI脅威ハンティング)を経て、具体的な対応可能な判定結果が生成されます。

各レイヤーでは、次の段階に進める前に、より詳細な検査が必要な対象を絞り込みます。Predictive Alin AIは、実行することなくミリ秒単位で高リスクなファイルを特定するため、Adaptive Sandbox動的解析段階に到達するファイルの量を削減します。動的解析を通過したファイルは、脅威スコアリング段階に進み、最終的には類似性に基づく脅威ハンティングが行われ、既知のマルウェアファミリーやキャンペーンとの関連性が分析されます。
Venak Securityによるテスト結果は、Sandbox Sandboxの検知能力を如実に示しています。MetaDefender Aether内では、この検知能力に加え、さらに4つのレイヤーが連携して機能するため、SOCや脅威ハンティングチームは、個々の出力を手動で照合する必要がなく、ファイルごとに単一の統合された判定結果を得ることができます。
Venak SecurityによるAdaptive Sandbox、OPSWAT統合型ゼロデイ検知ソリューション「MetaDefender 」の中核をなす検知エンジンと同様の性能を示しています。専門家とチャットして、MetaDefender 5層パイプラインがお客様のセキュリティスタックにどのように組み込まれるかをご確認ください。
よくある質問
Venak SecurityのAIマルウェアシミュレーターとは?
Venak Securityの AIマルウェア シミュレーターは 、同社が2024年9月に導入したテストツールであり、サイバーセキュリティ製品の評価用にAIによって改変されたマルウェアサンプルを生成するものです。このツールは、ランサムウェア、情報窃取型マルウェア、回避型マルウェアなどのカテゴリにわたり、MITRE ATT&CKの手法に対応したサンプルを生成し、Venakはこれをベンダーの非公開および公開ベンチマークの両方に活用しています。
Venak Securityの2026年評価 では 、 どのようなサンドボックスがテストされましたか ?
Venak Securityの2026年テストでは、OPSWAT Adaptive Sandbox、CrowdStrike FalconSandbox、Malwation THREAT.ZONE、ANY.RUN MalwareSandbox4つのサンドボックスが評価されました。 さらに、JoeSandbox、ReversingLabs、VMRay、Check Pointの4社も当初の評価対象に含まれていましたが、参加を辞退したか、技術的な問題により除外されました。
OPSWAT Adaptive Sandbox 、VMベースのサンドボックスと どのようにSandbox のでしょうか ?
Adaptive Sandbox 、ファイルを解析する際に仮想マシンではなく、命令レベルのCPUおよびオペレーティングシステムのエミュレーションSandbox 。このアプローチにより、マルウェアがVMベースの分析環境を検知した際にしばしば隠蔽しようとする回避行動を明らかにすることができます。
OPSWAT Adaptive Sandbox 、 テスト対象となった他のサンドボックスSandbox どの程度の速度なのでしょうか ?
Adaptive Venak Securityのテストにおいて、Adaptive Sandbox サンプル1件あたりSandbox 10秒Sandbox 、評価対象となった4社のベンダーの中で最速Sandbox 。一方、CrowdStrike FalconSandbox 最も遅く、サンプル1件あたり平均2~3分をSandbox 。
Sandbox とは何ですか?
Sandbox v1.0 は、Venak Security が 3 つの主要なサイバーセキュリティ企業と共同で開発した標準化されたテスト手法であり、Anti-Malware Testing Standards Organization(AMTSO)の原則に準拠しています。Venak Security の 2026 年テストは、このフレームワークに基づいて実施され、AMTSO テスト ID:AMTSO-LS1-TP204 として登録されています。
OPSWAT Adaptive Sandbox 、MetaDefender Sandbox ?
Adaptive Sandbox 、MetaDefender 検知パイプラインのうち、「レイヤー3(動的分析)」Sandbox 。Aetherは、このエミュレーションベースのデトネーション機能に、脅威レピュテーション、実行前の機械学習による判定、脅威スコアリング、脅威ハンティングを組み合わせることで、ファイルごとに単一の、具体的なアクションにつながる判定結果を提供します。
