CalypsoAI
CalypsoAI ist eine KI-Inferenzsicherheitsplattform der Enterprise-Klasse, die Abwehr gegnerischer Angriffe, Red-Team-Tests, Verhinderung von Datenlecks und Compliance-Governance-Funktionen bietet. Es wurde im September 2025 von F5 für etwa 180 Millionen US-Dollar übernommen und seine Kernkompetenzen entwickelten sich zu zwei Produktlinien: F5 AI Guardrails und F5 AI Red Team.
CalypsoAI
Kernparameter und Statistiken
CalypsoAI war eine unabhängige KI-Inferenzsicherheitsplattform, bevor es von F5 übernommen wurde. Nach der Übernahme wurden seine Kernfunktionen in F5 AI Guardrails integriert. Die folgenden Parameter spiegeln die wichtigsten Spezifikationen als eigenständiges Produkt und bei Integration in die F5-Plattform wider:
| Projekte | Öffentliche Informationen |
|---|---|
| Produktpositionierung | KI-Inferenz-Sicherheitsplattform für den gesamten Lebenszyklus |
| Kernverteidigungsschicht | Inferenzschicht |
| Größe der Bedrohungsbibliothek | Jeden Monat kommen über 10.000 neue Angriffsmuster hinzu |
| Bereitstellungsmodelle | SaaS, On-Premises, Private Cloud, Hybrid Cloud |
| Modellkompatibilität | Modellunabhängig, unterstützt öffentliche und private Modelle |
| Agentenunterstützung | Kompatibel mit KI-Agenten in OpenAI / Anthropic und ähnlichen Formaten |
| Compliance-Abdeckung | DSGVO, EU-KI-Gesetz, PCI, PHI |
| Kundenfälle | Palantir, SGK (offizielle Offenlegung) |
| Anschaffungspreis | Ungefähr 180 Millionen US-Dollar (F5, September 2025) |
| Startseite | Dublin, Irland |
Architektur nach der Übernahme: Die Fähigkeiten von CalypsoAI sind in zwei Produktlinien aufgeteilt – F5 AI Guardrails (Laufzeit-Sicherheitsleitplanken) und F5 AI Red Team (automatisierte Red-Team-Tests), die zusammen als KI-Sicherheitsmodul der F5 Application Delivery and Security Platform (ADSP) laufen.
Benutzer- und Markterkennung
Die Marktanerkennung von CalypsoAI spiegelt sich in drei Dimensionen wider: Unterstützung durch technische Autoritäten, Akzeptanz durch Kernkunden und Branchenauszeichnungen:
Behördengenehmigung:
- RSAC 2025 Innovation Sandbox Finals: Die Zugehörigkeit zu den beiden besten Finalisten im weltweit führenden Cybersicherheit-Innovationswettbewerb RSAC Innovation Sandbox markiert die Anerkennung der Sicherheitsbranche für ihren technischen Weg.
- Fast Company 2025: Innovativstes KI-Unternehmen: Aufnahme in die jährliche Liste von Fast Company, was die Anerkennung seines Geschäftswerts durch die Medien und die Industrie widerspiegelt.
- Gartner AI TRiSM Market Guide: F5 sagte, dass die Marktanalyse für AI Trust, Risk and Security Management (TRiSM) von Gartner eine wichtige Referenz für seine Akquisitionsentscheidungen sei.
Unternehmenskunden: Zu den offiziell bekannt gegebenen Kunden von CalypsoAI gehören Palantir (Big-Data-Analyseplattform) und SGK (globales Markendienstleistungsunternehmen), was darauf hinweist, dass seine Produkte einen strengeren Sicherheitsüberprüfungsprozess für Unternehmen durchlaufen haben.
Branchen-Benchmarking: Im Vergleich zu ähnlichen KI-Sicherheitslösungen liegt der Hauptunterschied von CalypsoAI in der vollständigen Lebenszyklusabdeckung der Inferenzschicht – von Red-Team-Tests vor dem Online-Gehen bis hin zum Echtzeit-Abfangen zur Laufzeit, was die geschlossene Verwaltung von Richtlinien unterstützt. Im SecureIQLab-Testbericht 2025 heißt es, dass die integrierten Schutzmaßnahmen des Basismodells nur etwa 13 % der raffinierten Angriffe blockieren können, was den Wert einer dedizierten KI-Sicherheitsplattform unterstreicht.
Kostenvorteil
- C-Seite/Individuell: Normalerweise wird eine kostenlose Version bereitgestellt, um die Kernfunktionen zu erleben, und für die hochfrequente Nutzung ist ein kostenpflichtiges Paketabonnement erforderlich.
- API/Entwickler: Abrechnung nach Anrufvolumen, geeignet für Entwicklungsteams, die flexibel in ihre eigenen Systeme integriert werden können.
- Unternehmen/privatisiert: Kontaktieren Sie den Geschäftsinhaber für ein individuelles Angebot und einen Bereitstellungsplan. Der konkrete Preis unterliegt der offiziellen Echtzeit-Preisseite.
Hauptfunktionen
Die Funktionen von CalypsoAI sind auf die Sicherheit der Inferenzschicht ausgelegt und decken die gesamte Verbindung von der Bedrohungserkennung über die Echtzeitverteidigung bis hin zur Compliance-Prüfung ab:
- Adversarial Attack Defense: Echtzeit-Erkennung und Abfangen von Prompt-Injection (Prompt-Injection), Jailbreak-Angriff (Jailbreak), Datenlecks und Model-Escape. Die Bedrohungsbibliothek wird vom Sicherheitsforschungsteam von F5 Labs kontinuierlich aktualisiert, wobei jeden Monat mehr als 10.000 neue Angriffsmuster hinzugefügt werden.
- Automatisierte Red-Team-Tests (AI Red Team): Stellen Sie autonome Agentencluster bereit, um Tausende von Angriffsmodi zu simulieren, automatisch Schwachstellen von KI-Systemen zu scannen und Risikobewertungen zu generieren. Die Angriffstechnologiebibliothek deckt sowohl häufige Schwachstellen als auch extreme Ausnutzungsszenarien ab und die Erkennungsergebnisse können direkt in Laufzeit-Leitplankenstrategien umgewandelt werden.
- Verhinderung von Datenlecks: Erkennen und verhindern Sie den Verlust sensibler Daten (PII, PCI, PHI usw.) zur Laufzeit, unterstützen Sie benutzerdefinierte sensible Kategorien und stellen Sie sicher, dass die Modelleingabe und -ausgabe keine illegalen Daten enthält.
- Inhaltsprüfung und Compliance-Governance: Integrierte Filter für voreingenommene/toxische/schädliche Inhalte, unterstützt individuelle Richtlinien durch natürliche Sprache und erstellt schnell Compliance-Richtlinien nach Branche, Region und Anwendungsfall. DSGVO-, EU-KI-Gesetz-, PCI- und PHI-Compliance-Vorlagen sofort verfügbar.
- Agent Security Governance: Überprüft und fängt die Tool-Aufrufe und Aktionsausführungen von AI Agent ab, um eine Rechteausweitung (Privilege Escalation) und nicht autorisierte Vorgänge (Excessive Agency) zu verhindern und sicherzustellen, dass das Verhalten von Multi-Agent-Systemen kontrollierbar ist.
- Audit-Beobachtbarkeit: Zeichnen Sie den vollständigen Entscheidungszusammenhang jedes Abfangens oder Freigebens auf, einschließlich Agentenfingerabdrücken und Ergebnisanalyse, und stellen Sie so interpretierbaren Kontext für Compliance-Audits und die Rückverfolgbarkeit von Sicherheitsereignissen bereit.
Modell- und Versionsentwicklung
Kontinuierliche iterative Updates, die neueste Version führt Leistungsoptimierung und neue Funktionen ein. Historische Versionsinformationen können auf der offiziellen Veröffentlichungsseite eingesehen werden. Es gibt noch keinen vollständigen Zeitplan für die Entwicklung der öffentlichen Version. Es wird empfohlen, auf die offizielle Ankündigung zu achten, um den Rhythmus der Funktionsaktualisierungen zu verstehen.
Technische Vorteile
Der Kern der CalypsoAI-Technologie besteht darin, Sicherheitsfunktionen in die KI-Argumentationsverbindung einzubetten und nicht als Plug-in-Erkennungsschicht.
Nativer Schutz der Inferenzschicht: Im Gegensatz zur herkömmlichen Eingabe-/Ausgabefilterung implementiert CalypsoAI die Richtlinienausführung in Echtzeit in der Inferenzschicht. Das bedeutet, dass jeder Modellaufruf – ob Eingabeaufforderung oder Ausgabegenerierung – eine kontextbezogene Analyse durch die Sicherheits-Engine durchläuft und nicht nur einen einfachen Schlüsselwortabgleich durchführt. Diese Architektur kann semantikbasierte gegnerische Angriffe effektiv erkennen und gleichzeitig eine niedrige Falsch-Positiv-Rate aufrechterhalten.
Agentic Warfare™-Methodik: Das patentierte Bedrohungsschutz-Framework von CalypsoAI. Die Kernidee besteht darin, Agenten zum Kampf gegen Agenten einzusetzen – setzen Sie autonome Agentencluster ein, um den Eindringpfad des Angreifers zu simulieren, extrahieren Sie daraus Erkennungsregeln und stellen Sie sie automatisch auf der Leitplanke der Inferenzebene bereit. Dieser Ansatz wandelt Bedrohungsinformationen von „passiver Aktualisierung“ in „aktive Jagd“ um.
Modellunabhängige Architektur: Die Sicherheitsrichtlinie von CalypsoAI ist unabhängig vom zugrunde liegenden Modell und dieselbe Richtlinie kann auf GPT, Claude, Gemini, Open-Source-Modelle und fein abgestimmte Varianten angewendet werden. Dies ermöglicht es Unternehmen, die Sicherheitskonsistenz über gemischte Modellarchitekturen hinweg aufrechtzuerhalten, ohne an einen einzigen Modellanbieter gebunden zu sein.
Erklärbare Sicherheitsüberwachung: Während herkömmliche Sicherheitsüberwachungen nur sagen können, „was blockiert wurde“, stellt CalypsoAI einen vollständigen Entscheidungskontext bereit – einschließlich Auslöseregeln, Kontextanalyse, Risikobewertungen und ähnlichen historischen Mustern – und ermöglicht es Sicherheitsteams, Fehlalarme schnell zu lokalisieren oder die Richtliniengranularität anzupassen.
Wie man es benutzt
CalypsoAI bietet seit der Übernahme durch F5 kein separates Registrierungsportal mehr an und seine Funktionen werden über die F5 AI Guardrails-Produktlinie bereitgestellt. Der Nutzungspfad ist in zwei Stufen unterteilt:
| So verwenden Sie | Anwendbare Stufen | Eintrag/Methode | Beschreibung |
|---|---|---|---|
| F5 KI-Leitplanken | Nach der Übernahme (aktuell) | Fordern Sie eine Demo oder einen Kauf auf der offiziellen Website von F5 an | Integriert in die F5 ADSP-Plattform zur Vereinheitlichung der Verwaltung der Anwendungsbereitstellung und der KI-Sicherheit |
| Unabhängige CalypsoAI-Plattform | Vor der Übernahme (Historie) | Original calypsoai.com (jetzt zu F5 springen) | Der unabhängige Verkauf wurde eingestellt und bestehende Kunden wurden auf die F5-Plattform migriert |
Typischer Bereitstellungsprozess:
- Zugriffsmodell: Stellen Sie F5 AI Guardrails zwischen KI-Modellen und Benutzern/Anwendungen bereit und unterstützen Sie SaaS, lokale Bereitstellung, private Cloud und Air-Gap-Umgebungen.
- Konfigurationsrichtlinie: Verwenden Sie integrierte Richtlinienvorlagen (Prompt-Injection-Schutz, PII-Schutz, Inhaltsmoderation usw.) oder erstellen Sie benutzerdefinierte Leitplankenregeln über natürliche Sprache.
- Red Team Test: Starten Sie das AI Red Team, um automatisierte Penetrationstests auf dem KI-System durchzuführen, um die Wirksamkeit vorhandener Schutzstrategien zu überprüfen.
- Kontinuierliche Überwachung: Überwachen Sie Abhörereignisse, Leistungsindikatoren und Nutzungstrends über ein einheitliches Dashboard und exportieren Sie Prüfprotokolle in das SIEM-System.
- Strategieiteration: Passen Sie Leitplankenstrategien basierend auf Red-Team-Testergebnissen und Laufzeitdaten an, um eine kontinuierliche Weiterentwicklung der Sicherheitsfunktionen zu erreichen.
Produktpreise
Das Preismodell unterliegt der offiziellen Echtzeitseite. In der Regel wird ein Freemium- oder Abonnementsystem verwendet und Grundfunktionen können kostenlos genutzt werden. Für erweiterte Funktionen oder eine hochfrequente Nutzung sind kostenpflichtige Abonnements erforderlich. Benutzern wird empfohlen, die optimale Lösung anhand der tatsächlichen Nutzung zu bewerten.
Anwendungsszenarien
Typische Einsatzszenarien von CalypsoAI / F5 AI Guardrails decken die folgenden vier Kategorien ab:
- KI-Compliance-Sicherheit für Finanzdienstleistungen: Wenn Banken und Versicherungsunternehmen große Modelle zur Verarbeitung von Kundenanfragen und Bonitätsprüfungen verwenden, müssen sie sicherstellen, dass die Ausgabe keine nicht autorisierten PII enthält, DSGVO- und PCI-konform ist und nicht durch böswillige Eingabeaufforderungen manipuliert werden kann, um zu unangemessenen Entscheidungen zu führen. Wichtige Punkte der Überprüfung: Abdeckung und Falsch-Positiv-Rate der Compliance-Vorlage.
- PHI-Datenschutz in der Medizinbranche: Medizinische KI-Anwendungen beinhalten die Übertragung geschützter Gesundheitsinformationen (PHI), und die Leitplanken der Inferenzschicht müssen PHI-Lecks in der Ein- und Ausgabe in Echtzeit erkennen und abfangen und gleichzeitig eine geringe Latenz gewährleisten. Schwerpunkt der Verifizierung: Erkennungsgenauigkeit medizinischer Terminologie und Einfluss auf die diagnostische Genauigkeit.
- AI-Agent-Berechtigungsverwaltung: In einem System mit mehreren Agenten kann ein einzelner Agent Tool-Aufrufberechtigungen erhalten, die über seinen Verantwortungsbereich hinausgehen. Die Agent-Sicherheitsfunktionen von CalypsoAI prüfen und begrenzen die Betriebsgrenzen jedes Agenten, um den Missbrauch kaskadierender Berechtigungen zu verhindern. Überprüfungsschwerpunkt: Die Integrität des Überwachungsprotokolls zum Agentenverhalten.
- Red-Team-Tests und Pre-Launch-Bewertung großer Modelle: Bevor das Modell in Produktion geht, führen Unternehmen mithilfe von AI Red Team automatisierte Sicherheitsbewertungen durch, die Risikodimensionen wie sofortige Injektion, Jailbreaking und Generierung schädlicher Inhalte abdecken, und geben Risikobewertungen und Reparaturvorschläge aus. Verifizierungsschwerpunkt: Die Abdeckung der Angriffsmusterbibliothek und die Kontrollierbarkeit von Fehlalarmen.
Anwendbare Personen
- Enterprise Security Team (SOC/CISO): Zur Verwaltung der Sicherheitsrisiken von KI-Modellen ist eine Lösung auf Produktionsebene erforderlich. Der von CalypsoAI bereitgestellte vollständige Lebenszyklusschutz umfasst Pre-Launch-Tests, Laufzeitverteidigung und Post-Event-Auditing. Voraussetzungen: Das Sicherheitsteam muss über ein grundlegendes Verständnis der KI-Inferenzarchitektur verfügen, andernfalls wird empfohlen, zunächst einen Proof of Concept durchzuführen.
- AI/ML-Plattformteam: Das für die interne KI-Infrastruktur des Unternehmens verantwortliche Technikteam benötigt eine einheitliche modellunabhängige Sicherheitsschicht, um den Verwaltungsaufwand fragmentierter Sicherheitstools zu vermeiden. Ungeeignetes Szenario: Wenn ein Unternehmen nur einen einzigen Musterlieferanten hat und die eigenen Leitplanken bereits Compliance-Anforderungen erfüllen, sind die marginalen Vorteile der Einführung einer unabhängigen Sicherheitsplattform begrenzt.
- Compliance- und Risikomanagement-Team: Branchen, die regulatorischem Druck wie dem EU-KI-Gesetz, HIPAA, PCI und anderen ausgesetzt sind, können integrierte Compliance-Vorlagen nutzen, um die Prüfungsvorbereitung zu vereinfachen. Nicht für Anwendungsfälle geeignet: Nicht regulierte Branchen oder kleine Teams, die nur geschlossene Testumgebungen verwenden, benötigen möglicherweise keine Compliance-Funktionen auf Unternehmensebene.
- AI-Agent-Entwicklungsteam: Ein Entwicklungsteam, das ein Multi-Agent-System aufbaut und das Tool-Aufrufverhalten von Agenten überwachen und begrenzen muss, um eine Rechteausweitung zu verhindern. Voraussetzung: Das Ausgabeformat des Agent-Frameworks muss mit OpenAI/Anthropic kompatibel sein, andernfalls ist eine zusätzliche Anpassungsentwicklung erforderlich.
Zusammenfassung und Ausblick
Der unabhängige Entwicklungspfad von CalypsoAI endete im September 2025, aber sein technischer Wert hat durch die F5-Plattform an Bedeutung gewonnen. Die Kernerkenntnis besteht darin, dass die Sicherheit der KI-Inferenzschicht nicht auf dem vom Modell bereitgestellten Grundschutz basieren kann, sondern eine unabhängige, dedizierte und kontinuierlich aktualisierte Sicherheits-Engine erfordert, um mit sich schnell entwickelnden Angriffstechnologien umzugehen. Die Agentic Warfare™-Methodik von CalypsoAI – Agent gegen Agent – ist die erste in der Branche, die Red-Team-Tests von der manuellen Penetration in einen automatisierten, quantifizierbaren, kontinuierlichen Prozess umwandelt.
Die Aufteilung der Produktlinie nach der Übernahme (AI Guardrails für Laufzeitverteidigung und AI Red Team für proaktive Erkennung) steht im Einklang mit der Best Practice der Sicherheitsbranche der „Trennung von Erkennung und Reaktion“. F5 integriert eine Reihe von KI-Sicherheitsressourcen wie CalypsoAI, LeakSignal und Fletch auf der ADSP-Plattform und baut einen vollständigen KI-Sicherheitsstapel auf, der Daten, Modellagenten und APIs umfasst.
Aktuelle Einschränkungen und Unsicherheiten:
- CalypsoAI existiert nicht mehr als eigenständiges Produkt und die Informationen zur historischen Version sind begrenzt, um eine unabhängige Bewertung der tatsächlichen Leistungsmetriken des Produkts vor dem Erwerb zu ermöglichen. – Der Preis für F5 AI Guardrails wurde nicht bekannt gegeben. Unternehmen müssen vor dem Kauf ein formelles Angebot über F5 Sales einholen. Es wird empfohlen, die tatsächliche Wirkung vor der Budgeterstellung mit einem Proof-of-Concept (POC) zu bewerten.
- Es gibt viele Konkurrenzprodukte auf dem Markt (wie Guardrails AI, Rebuff, Lakera Guard usw.). Kunden, die auf die F5-Plattform migrieren, müssen die Bindungskosten und den Migrationspreis abwägen. – Bei Nicht-F5-Bestandskunden erfordert die Einführung von AI Guardrails möglicherweise die zusätzliche Beschaffung von F5 ADSP oder zugehörigen Komponenten. Es wird empfohlen, die Infrastrukturabhängigkeit und die Gesamtbetriebskosten umfassend zu bewerten.
Verwandte Tools: originality-ai, gptzero
CalypsoAI-Version und Entwicklungsgeschichte
Der Versionsverlauf von CalypsoAI hat drei Schlüsselphasen durchlaufen: „unabhängiges Produkt → Übernahme durch F5 → Produktlinienaufteilung“:
Unabhängige Produktphase (2018–September 2025)
CalypsoAI wurde 2018 gegründet. Nach 7 Jahren Forschung und Entwicklung hat das Unternehmen eine vollständige KI-Inferenzsicherheitsplattform aufgebaut. Bis 2025 wurden insgesamt über 40 Millionen US-Dollar eingesammelt, zu den Investoren zählen Paladin Capital Group, Lockheed Martin Ventures und Hakluyt Capital. Die Produktform in dieser Phase ist eine unabhängige SaaS/lokale Bereitstellungsplattform, die bereits über Kernfunktionen zur Abwehr gegnerischer Angriffe, Red-Team-Tests, zur Verhinderung von Datenlecks und zur Richtlinienverwaltung verfügt.
Integrationsphase der Akquisition (September 2025)
- 11.09.2025: F5 gab die Übernahme von CalypsoAI für etwa 180 Millionen US-Dollar bekannt. Die Transaktion erfolgt hauptsächlich in bar und wird voraussichtlich im vierten Quartal des Geschäftsjahres 2025 von F5 abgeschlossen (Stand: 30.09.2025). – 29.09.2025: F5 gab den Abschluss der Übernahme bekannt und veröffentlichte offiziell zwei Produktlinien: F5 AI Guardrails (Laufzeit-KI-Sicherheitsleitplanke) und F5 AI Red Team (automatisierte Red-Team-Tests).
F5-Plattformstufe (September 2025 bis heute)
Nach der Übernahme existiert CalypsoAI nicht mehr als eigenständiges Produkt und seine Fähigkeiten entwickeln sich als KI-Sicherheitsmodul von F5 ADSP weiter. F5 erwarb im Jahr 2025 außerdem LeakSignal (KI-Datenschutz), Fletch (Agentic AI Threat Detection) und MantisNet (Cloud Native Observability) und bildete mit CalypsoAI eine KI-Sicherheitsfähigkeitsmatrix.
Versionsinfo
- F5 AI Guardrails (ehemals CalypsoAI-Plattform) :Nach Abschluss der Übernahme von CalypsoAI veröffentlichte F5 offiziell F5 AI Guardrails und F5 AI Red Team und integrierte die Funktionen für Reasoning-Layer-Sicherheit, Red-Team-Tests, Richtlinienausführung und Compliance-Governance von CalypsoAI.
- Unabhängige CalypsoAI-Plattform :Die unabhängige Produktversion von CalypsoAI vor der Ankündigung der Übernahme durch F5 verfügte bereits über Kernfunktionen wie Inferenzschichtschutz, Red-Team-Tests, Verhinderung von Datenlecks und Richtlinienverwaltung. Einen offiziellen genauen Termin gibt es noch nicht.
Benutzerbewertungen