Skip to main content
Arrow Electronics, Inc.
Black_Circuit_Board_Closeup
Articolo

MetaDefender Aethe rileva il 95% del malware generato dall’IA

17/09/2026

Un test indipendente di Venak Security premia l’Adaptive Sandbox di OPSWAT


Perché è importante


Le minacce più avanzate adottano tecniche di evasione sempre più sofisticate, mostrando il proprio comportamento malevolo solo durante l’esecuzione e riuscendo spesso ad aggirare sia le analisi statiche sia le sandbox tradizionali.


MetaDefender Aether™ le affronta con una pipeline unificata di rilevamento zero-day basata su cinque livelli: Threat Reputation, Predictive Alin AI, Adaptive Sandbox, Threat Scoring e Threat Hunting basato su machine learning. Nel livello di analisi dinamica, Adaptive Sandbox utilizza l’emulazione per attivare i comportamenti malevoli ed esplorare percorsi di esecuzione alternativi senza dipendere da una macchina virtuale rilevabile. In questo modo può far emergere loader chain, script offuscati, payload multi-stage e tecniche di evasione che altrimenti potrebbero restare nascoste.


Un test indipendente, risultati misurabili


Nella valutazione 2026 di Venak Security, allineata al framework AMTSO, quattro sandbox commerciali sono state testate contro 20 campioni di malware generati con l’AI Malware Simulator di Venak e mappati sulle tecniche MITRE ATT&CK. Il test ha incluso ransomware zero-day, infostealer, exploit DLL sideloading, malware offuscato e tecniche di sandbox evasion.

 

  • 95% di successo: OPSWAT Adaptive Sandbox ha rilevato 19 campioni su 20, ottenendo il risultato più alto tra le quattro sandbox testate.
  • Circa 10 secondi per campione: il tempo medio di analisi più rapido registrato nella valutazione e senza sacrificare alcun aspetto di efficacia nel rilevamento.
  • Prestazioni solide nelle categorie del test, con variazioni solo nella categoria DLL sideloading.


Dall’analisi sandbox a un verdetto operativo


Adaptive Sandbox è il terzo livello della pipeline di Aether. I file passano prima attraverso i controlli di reputazione e l’analisi pre-execution basata su machine learning; i file incerti possono quindi essere sottoposti ad analisi dinamica, seguita da threat scoring e threat hunting basato sulla similarità. Il risultato è un unico verdetto consolidato per ogni file, che aiuta i SOC ad accelerare la risposta, ridurre il rumore degli alert e rafforzare i workflow SIEM, SOAR e di threat hunting in ambienti cloud, ibridi, on-premises e air-gapped.

Scopri tutti i risultati della valutazione di Venak Security e approfondisci MetaDefender Aetherâ„¢.

Scopri di più