CalypsoAI
CalypsoAI 是企业级 AI 推理安全平台,提供对抗性攻击防御、红队测试、数据泄露防护与合规治理能力。2025 年 9 月被 F5 以约 $1.8 亿收购,核心能力演化为 F5 AI Guardrails 与 F5 AI Red Team 两条产品线。
CalypsoAI
核心参数与统计
CalypsoAI 在被 F5 收购前是独立的 AI 推理安全平台,收购后核心能力整合为 F5 AI Guardrails。以下参数反映其作为独立产品及融入 F5 平台后的关键规格:
| 项目 | 公开信息 |
|---|---|
| 产品定位 | 全生命周期 AI 推理安全平台 |
| 核心防御层 | 推理层 (Inference Layer) |
| 威胁库规模 | 每月新增 10,000+ 攻击模式 |
| 部署模式 | SaaS、本地部署 (On-premises)、私有云、混合云 |
| 模型兼容性 | 模型无关 (Model-agnostic),支持公共与私有模型 |
| Agent 支持 | 兼容 OpenAI / Anthropic 及类似格式的 AI Agent |
| 合规覆盖 | GDPR、EU AI Act、PCI、PHI |
| 客户案例 | Palantir、SGK(官方公开披露) |
| 收购价格 | 约 $1.8 亿 (F5, 2025年9月) |
| 归属地 | 爱尔兰都柏林 (Dublin, Ireland) |
收购后架构:CalypsoAI 的能力拆分为两条产品线——F5 AI Guardrails(运行时安全护栏)与 F5 AI Red Team(自动化红队测试),共同作为 F5 Application Delivery and Security Platform (ADSP) 的 AI 安全模块运行。
用户与市场认可
CalypsoAI 的市场认可体现在技术权威背书、核心客户采用与行业奖项三个维度:
权威认可:
- RSAC 2025 创新沙盒决赛:入围全球顶级网络安全创新竞赛 RSAC Innovation Sandbox 前两名,标志着安全行业对其技术路线的认可。
- Fast Company 2025 最具创新力 AI 公司:入选 Fast Company 年度榜单,体现媒体与行业对其商业价值的肯定。
- Gartner AI TRiSM 市场指南:F5 表示 Gartner 的 AI 信任、风险与安全管理 (TRiSM) 市场分析是其收购决策的重要参考。
企业客户:CalypsoAI 官方披露的客户包括 Palantir(大数据分析平台)和 SGK(全球品牌服务公司),这表明其产品已通过更严苛的企业安全审查流程。
行业对标:与同类 AI 安全方案相比,CalypsoAI 的核心差异在于推理层全生命周期覆盖——从上线前的红队测试到运行时的实时拦截,支持策略的闭有管理。2025 年 SecureIQLab 测试报告指出,基础模型自带护栏仅能阻止约 13% 的复杂攻击,凸显了专用 AI 安全平台的价值。
成本优势
CalypsoAI 作为被 F5 收购的独立公司,其成本结构需从收购前独立定价与收购后 F5 平台捆绑两个阶段分别理解。
C 端/个人:CalypsoAI 作为企业级安全平台,从未面向个人用户提供免费方案,其目标客群为大型企业安全团队。
API/开发者:独立运营期间未公开 API 定价细节,企业客户需通过商务洽谈获取报价。以官方实时页面为准。
企业/私有化:独立版本的典型采购模式为年度订阅合同,价格取决于模型规模QPS 需求、部署模式(SaaS vs 本地部署)与合规模板数量。收购后,能力集成到 F5 ADSP 平台,企业可通过 F5 的统一许可体系接入。采购前需关注的关键条款包括:威胁库更新频率、日志保留周期与数据驻留承诺。
收购财务数据:F5 以约 $1.8 亿现金完成收购,交易对 F5 整体收入影响不大,说明 CalypsoAI 在收购时的营收规模尚处于早期商业化阶段。
主要功能
CalypsoAI 的能力围绕推理层安全设计,覆盖从威胁发现、实时防御到合规审计的完整链路:
- 对抗性攻击防御:实时检测并拦截提示注入 (Prompt Injection)、越狱攻击 (Jailbreak)、数据泄露与模型逃逸。威胁库由 F5 Labs 安全研究团队持续更新,每月新增 10,000+ 攻击模式。
- 自动化红队测试 (AI Red Team):部署自主 Agent 集群模拟数千种攻击模式,自动扫描 AI 系统漏洞并生成风险评分。攻击技术库既覆盖常见漏洞也涵盖极端利用场景,检测结果可直接转化运行时护栏策略。
- 数据泄露防护:在运行时检测并阻止敏感数据(PII、PCI、PHI 等)的泄露,支持自定义敏感类别,确保模型输入输出不携带违规数据。
- 内容审核与合规治理:内置偏见/毒性/有害内容过滤器,支持通过自然语言自定义策略,按行业、地区与用例快速创建合规护栏。开箱即用 GDPR、EU AI Act、PCI 与 PHI 合规模板。
- Agent 安全治理:针对 AI Agent 的工具调用与动作执行进行审计与拦截,防止权限提升 (Privilege Escalation) 与越权操作 (Excessive Agency),保障多 Agent 系统的行为可控。
- 审计可观测性:记录每一次拦截或放行的完整决策链路,包含 Agentic Fingerprints 与 Outcome Analysis,为合规审计和安全事件溯源提供可解释的上下文。
模型与版本演进
相关信息未公开,以官方实时页面为准。
技术优势
CalypsoAI 的技术核心在于将安全能力嵌入 AI 推理链路,而非作为外挂检测层。
推理层原生防护:与传统的输入/输出过滤不同,CalypsoAI 在推理层(Inference Layer)实施实时策略执行。这意味着每一次模型调用——无论是提示输入还是输出生成——都经过安全引擎的上下文感知分析,而非简单的关键词匹配。这种架构在保持低误报率的同时,能有效检测基于语义的对抗攻击。
Agentic Warfare™ 方法论:CalypsoAI 专利的威胁防护框架,核心思想是用 Agent 对抗 Agent——部署自主 Agent 集群模拟攻击者的侵入路径,从中提取检测规则并自动部署到推理层护栏。这种方法将威胁情报从"被动更新"转变为"主动狩猎"。
模型无关架构:CalypsoAI 的安全策略独立于底层模型,同一个策略可应用于 GPT、Claude、Gemini、开源模型及微调变体。这使得企业在混合模型架构中保持安全一致性,不会被单一模型供应商锁定。
可解释的安全审计:传统的安全拦截只能告知"什么被阻止了",CalypsoAI 提供完整的决策上下文——包括触发规则、上下文分析、风险评分与类似历史模式——使安全团队能够快速定位误报或调整策略颗粒度。
如何使用
CalypsoAI 自被 F5 收购后不再提供独立注册入口,其能力通过 F5 AI Guardrails 产品线交付。使用路径分为两个阶段:
| 使用方式 | 适用阶段 | 入口 / 方法 | 说明 |
|---|---|---|---|
| F5 AI Guardrails | 收购后(当前) | F5 官网申请演示或购买 | 集成在 F5 ADSP 平台中,统一管理应用交付与 AI 安全 |
| CalypsoAI 独立平台 | 收购前(历史) | 原 calypsoai.com(现跳转至 F5) | 已停止独立销售,存量客户迁移至 F5 平台 |
典型部署流程:
- 接入模型:将 F5 AI Guardrails 部署在 AI 模型与用户/应用程序之间,支持 SaaS、本地部署、私有云与气隙有境。
- 配置策略:使用内置策略模板(提示注入防御PII 防护、内容审核等)或通过自然语言创建自定义护栏规则。
- 红队测试:启动 AI Red Team 对 AI 系统执行自动化渗透测试,验证现有防护策略的有效性。
- 持续监控:通过统一仪表盘监控拦截事件、性能指标与使用趋势,导出审计日志至 SIEM 系统。
- 策略迭代:根据红队测试结果与运行时数据调整护栏策略,实现安全能力的持续演进。
产品定价
CalypsoAI 独立版本未公开定价。收购后作为 F5 产品组合的一部分,定价模式遵循 F5 的企业许可体系:
- F5 AI Guardrails:通过 F5 ADSP 平台许可,具体价格需联系 F5 销售获取报价。以官方实时页面为准。
- F5 AI Red Team:作为独立服务或与 AI Guardrails 捆绑提供,定价需商务确认。
- 免费试用:F5 官网提供产品演示(Demo)入口,可申请体验 AI Guardrails 的核心功能。
采购注意事项:企业客户应关注许可范围是否涵盖所有目标模型、威胁库更新的服务级别协议(SLA)、日志保留周期与数据驻留选项,以及是否支持气隙有境部署。
应用场景
CalypsoAI / F5 AI Guardrails 的典型部署场景覆盖以下四类:
- 金融服务的 AI 合规安全:银行与保险公司使用大模型处理客户咨询与信用评估时,需要确保输出不包含未授权的 PII、符合 GDPR 与 PCI 合规要求,且不被恶意提示操纵导致不当决策。验证重点:合规模板的覆盖度与误报率。
- 医疗行业的 PHI 数据保护:医疗 AI 应用涉及受保护健康信息 (PHI) 的传输,推理层护栏需在保证低延迟的前提下,实时检测并拦截输入输出中的 PHI 泄露。验证重点:对医学专业术语的识别精度与对诊断正确性的影响。
- AI Agent 的权限治理:多 Agent 系统中,单个 Agent 可能获得超出其职责范围的工具调用权限。CalypsoAI 的 Agent 安全能力审计并限制每个 Agent 的操作边界,防止级联权限滥用。验证重点:Agent 行为审计日志的完整性。
- 大模型红队测试与上线前评估:企业在将模型投入生产前,使用 AI Red Team 执行自动化安全评估,覆盖提示注入、越狱、有害内容生成等风险维度,输出风险评分与修复建议。验证重点:攻击模式库的覆盖率与误报可控性。
适用人群
- 企业安全团队 (SOC/CISO):需要一套生产级方案来管理 AI 模型的安全风险,CalypsoAI 提供的全生命周期保护覆盖上线前测试、运行时防御与事后审计。前置条件:安全团队需要具备 AI 推理架构的基础理解,否则建议先完成概念验证。
- AI/ML 平台团队:负责企业内部 AI 基础设施的工程团队,需要统一的模型无关安全层来防止碎片化安全工具带来的管理负担。不适配场景:如果企业只有单一模型供应商且自带的护栏已满足合规要求,引入独立安全平台的边际收益有限。
- 合规与风险管理团队:面临 EU AI Act、HIPAA、PCI 等监管压力的行业,可利用内置合规模板简化审计准备。不适配场景:非受监管行业或仅使用封闭测试有境的小团队,可能不需要企业级合规功能。
- AI Agent 开发团队:构建多 Agent 系统的开发团队,需要监控和限制 Agent 的工具调用行为以防止权限提升。前置条件:Agent 框架输出格式需与 OpenAI/Anthropic 兼容,否则需额外的适配开发。
总结与展望
CalypsoAI 的独立发展轨迹在 2025 年 9 月画上了句号,但其技术价值通过 F5 的平台得到了更大的落地空间。其核心洞察是:AI 推理层的安全不能依赖模型自带的基础防护,而需要独立、专用、持续更新的安全引擎来应对快速演化的攻击技术。CalypsoAI 的 Agentic Warfare™ 方法论——用 Agent 对抗 Agent——在业界率先将红队测试从人工渗透变为自动化、可量化的连续过程。
收购后产品线的拆分(AI Guardrails 做运行时防御,AI Red Team 做主动检测)符合安全行业"检测与响应分离"的最佳实践。F5 在 ADSP 平台上整合 CalypsoAI、LeakSignal、Fletch 等一系列 AI 安全资产,正在构建一个覆盖数据、模型Agent 与 API 的完整 AI 安全栈。
当前限制与不确定项:
- CalypsoAI 不再作为独立产品存在,历史版本信息有限,无法独立评估其收购前产品的实际性能指标。
- F5 AI Guardrails 的定价未公开,企业采购前需通过 F5 销售获取正式报价,建议以概念验证 (POC) 评估实际效果后再做预算。
- 市场已有多个竞品(如 Guardrails AI、Rebuff、Lakera Guard 等),迁移至 F5 平台的客户需评估锁定成本与迁移代价。
- 对于非 F5 已有客户,引入 AI Guardrails 可能需要额外采购 F5 ADSP 或相关组件,建议综合评估基础设施依赖与总拥有成本。
CalypsoAI 的版本与演进脉络
CalypsoAI 的版本脉络经历了"独立产品 → 被 F5 收购 → 产品线拆分"三个关键阶段:
独立产品阶段 (2018—2025年9月)
CalypsoAI 成立于 2018 年,经过 7 年研发积累,构建了完整的 AI 推理安全平台。到 2025 年已累计融资 $40M+,投资者包括 Paladin Capital Group、Lockheed Martin Ventures 与 Hakluyt Capital。该阶段的产品形态为独立 SaaS / 本地部署平台,已具备核心的对抗攻击防御、红队测试、数据泄露防护与策略管理能力。
收购整合阶段 (2025年9月)
- 2025-09-11:F5 宣布以约 $1.8 亿收购 CalypsoAI,交易以现金为主,预计在 F5 2025 财年第四季度(截至 2025-09-30)完成。
- 2025-09-29:F5 宣布完成收购,并正式发布 F5 AI Guardrails(运行时 AI 安全护栏)与 F5 AI Red Team(自动化红队测试)两条产品线。
F5 平台阶段 (2025年9月至今)
收购完成后,CalypsoAI 不再作为独立产品存在,其能力作为 F5 ADSP 的 AI 安全模块持续演进。F5 还在 2025 年相继收购了 LeakSignal(AI 数据保护)、Fletch(Agentic AI 威胁检测)与 MantisNet(云原生可观测性),与 CalypsoAI 形成 AI 安全能力矩阵。
限制与不适配场景
该工具在以下场景中存在使用限制:
场景适配边界 需要高度行业专业知识的任务、对输出格式有严格规范的场景、需要零错误的自动化流程可能效果不达预期。AI 输出应作为初稿或辅助参考,最终结果需人工核验。
技术限制 上下文长度有限、复杂推理准确性可能不足、免费版有使用额度。建议在正式采用前通过试用验证核心场景的可用性。
版本信息
- F5 AI Guardrails (原 CalypsoAI 平台) :F5 完成对 CalypsoAI 的收购后正式发布 F5 AI Guardrails 与 F5 AI Red Team,整合了 CalypsoAI 的推理层安全、红队测试、策略执行与合规治理能力。
- CalypsoAI 独立平台 :F5 宣布收购前的 CalypsoAI 独立产品版本,已具备推理层防护、红队测试、数据泄露防护与策略管理等核心能力。暂无官方精确日期。
用户评价