CalypsoAI
CalypsoAI est une plate-forme de sécurité par inférence d'IA de niveau entreprise qui fournit des capacités de défense contre les attaques adverses, de tests par équipe rouge, de prévention des fuites de données et de gouvernance de la conformité. Il a été acquis par F5 en septembre 2025 pour environ 180 millions de dollars, et ses capacités de base ont évolué vers deux gammes de produits : F5 AI Guardrails et F5 AI Red Team.
CalypsoAI
Paramètres et statistiques de base
CalypsoAI était une plateforme indépendante de sécurité par inférence d'IA avant d'être rachetée par F5. Après l'acquisition, ses capacités de base ont été intégrées dans F5 AI Guardrails. Les paramètres suivants reflètent ses principales spécifications en tant que produit autonome et lorsqu'il est intégré à la plateforme F5 :
| Projets | Informations publiques |
|---|---|
| Positionnement du produit | Plateforme de sécurité d'inférence d'IA à cycle de vie complet |
| Couche de défense centrale | Couche d'inférence |
| Taille de la bibliothèque de menaces | Plus de 10 000 nouveaux modèles d'attaque ajoutés chaque mois |
| Modèles de déploiement | SaaS, sur site, cloud privé, cloud hybride |
| Compatibilité des modèles | Indépendant du modèle, prend en charge les modèles publics et privés |
| Assistance aux agents | Compatible avec les agents IA dans OpenAI / Anthropic et formats similaires |
| Couverture de conformité | RGPD, loi européenne sur l'IA, PCI, PHI |
| Cas clients | Palantir, SGK (divulgation publique officielle) |
| Prix d'acquisition | Environ 180 millions de dollars (F5, septembre 2025) |
| Accueil | Dublin, Irlande |
Architecture post-acquisition : les capacités de CalypsoAI sont divisées en deux gammes de produits : F5 AI Guardrails (garde-corps de sécurité d'exécution) et F5 AI Red Team (tests automatisés des équipes rouges), qui fonctionnent ensemble en tant que module de sécurité IA de la plateforme de livraison et de sécurité d'applications (ADSP) F5.
Reconnaissance des utilisateurs et du marché
La reconnaissance de CalypsoAI sur le marché se reflète dans trois dimensions : l'approbation des autorités techniques, l'adoption par les principaux clients et les récompenses de l'industrie :
Approbation des autorités :
- RSAC 2025 Innovation Sandbox Finals : figurer parmi les deux premiers finalistes du plus grand concours mondial d'innovation en cybersécurité, le RSAC Innovation Sandbox marque la reconnaissance par l'industrie de la sécurité de son parcours technique.
- Fast Company 2025 Most Innovative AI Company : sélectionnée dans la liste annuelle de Fast Company, reflétant la reconnaissance par les médias et l'industrie de sa valeur commerciale.
- Guide du marché Gartner AI TRiSM : F5 a déclaré que l'analyse du marché de la gestion de la confiance, des risques et de la sécurité (TRiSM) de l'IA de Gartner est une référence importante dans ses décisions d'acquisition.
Clients entreprises : les clients officiellement divulgués de CalypsoAI incluent Palantir (plateforme d'analyse de mégadonnées) et SGK (société mondiale de services de marque), ce qui indique que ses produits ont passé avec succès un processus d'examen de sécurité d'entreprise plus strict.
Analyse comparative de l'industrie : par rapport aux solutions de sécurité d'IA similaires, la principale différence de CalypsoAI réside dans la couverture complète du cycle de vie de la couche d'inférence - depuis les tests de l'équipe rouge avant la mise en ligne jusqu'à l'interception en temps réel au moment de l'exécution, prenant en charge la gestion fermée des politiques. Le rapport de test SecureIQLab 2025 indique que les garde-fous intégrés au modèle de base ne peuvent bloquer qu’environ 13 % des attaques sophistiquées, soulignant ainsi la valeur d’une plate-forme de sécurité dédiée à l’IA.
Avantage de coût
- C-side/Individuel : Généralement, une version gratuite est fournie pour découvrir les fonctions de base, et l'utilisation à haute fréquence nécessite un abonnement payant.
- API/Développeur : Facturé au volume d'appels, adapté aux équipes de développement qui peuvent être intégrées de manière flexible dans leurs propres systèmes.
- Entreprise/Privatisé : contactez le propriétaire de l'entreprise pour un devis personnalisé et un plan de déploiement. Le prix spécifique est soumis à la page officielle de tarification en temps réel.
Fonctions principales
Les capacités de CalypsoAI sont conçues autour de la sécurité de la couche d'inférence, couvrant l'ensemble du lien depuis la découverte des menaces, la défense en temps réel jusqu'à l'audit de conformité :
- Adversarial Attack Defense : Détection et interception en temps réel de l'injection rapide (Prompt Injection), de l'attaque par jailbreak (Jailbreak), des fuites de données et de l'évasion de modèle. La bibliothèque de menaces est continuellement mise à jour par l'équipe de recherche en sécurité de F5 Labs, avec plus de 10 000 nouveaux modèles d'attaque ajoutés chaque mois.
- Tests automatisés de l'équipe rouge (AI Red Team) : déployez des clusters d'agents autonomes pour simuler des milliers de modes d'attaque, analyser automatiquement les vulnérabilités du système d'IA et générer des scores de risque. La bibliothèque de technologies d'attaque couvre à la fois les vulnérabilités courantes et les scénarios d'exploitation extrêmes, et les résultats de détection peuvent être directement transformés en stratégies de garde-fou d'exécution.
- Prévention des fuites de données : détectez et empêchez les fuites de données sensibles (PII, PCI, PHI, etc.) au moment de l'exécution, prenez en charge les catégories sensibles personnalisées et assurez-vous que les entrées et sorties du modèle ne contiennent pas de données illégales.
- Audit de contenu et gouvernance de la conformité : filtres de contenu biaisés/toxiques/nuisibles intégrés, prend en charge les politiques personnalisées via le langage naturel et crée rapidement des garde-fous de conformité par secteur, région et cas d'utilisation. Modèles de conformité RGPD, EU AI Act, PCI et PHI disponibles prêts à l'emploi.
- Gouvernance de la sécurité des agents : auditez et interceptez les appels d'outils et les exécutions d'actions de l'agent AI pour empêcher l'élévation des privilèges (élévation des privilèges) et les opérations non autorisées (agence excessive), en garantissant que le comportement des systèmes multi-agents est contrôlable.
- Observabilité des audits : enregistrez le lien décisionnel complet de chaque interception ou libération, y compris les empreintes digitales agents et l'analyse des résultats, fournissant un contexte interprétable pour les audits de conformité et la traçabilité des événements de sécurité.
Evolution du modèle et de la version
Mises à jour itératives continues, la dernière version introduit une optimisation des performances et de nouvelles fonctionnalités. Les informations sur la version historique peuvent être consultées sur la page de version officielle. Il n’existe pas encore de calendrier complet d’évolution de la version publique. Il est recommandé de prêter attention à l'annonce officielle pour comprendre le rythme des mises à jour des fonctionnalités.
Avantages techniques
Le cœur de la technologie de CalypsoAI est d'intégrer des capacités de sécurité dans le lien de raisonnement de l'IA plutôt que comme une couche de détection de plug-in.
Protection native de la couche d'inférence : contrairement au filtrage d'entrée/sortie traditionnel, CalypsoAI implémente l'exécution de politiques en temps réel dans la couche d'inférence. Cela signifie que chaque appel de modèle, qu'il s'agisse d'inviter une entrée ou de générer une sortie, passe par une analyse contextuelle par le moteur de sécurité, plutôt que par une simple correspondance de mots clés. Cette architecture peut détecter efficacement les attaques contradictoires basées sur la sémantique tout en maintenant un faible taux de faux positifs.
Méthodologie Agentic Warfare™ : le cadre de protection contre les menaces breveté de CalypsoAI, l'idée principale est d'utiliser des agents pour lutter contre les agents - déployer des clusters d'agents autonomes pour simuler le chemin d'intrusion de l'attaquant, en extraire des règles de détection et les déployer automatiquement sur le garde-corps de la couche d'inférence. Cette approche transforme les renseignements sur les menaces de la « mise à jour passive » à la « chasse active ».
Architecture indépendante du modèle : la politique de sécurité de CalypsoAI est indépendante du modèle sous-jacent, et la même politique peut être appliquée à GPT, Claude, Gemini, aux modèles open source et aux variantes affinées. Cela permet aux entreprises de maintenir une cohérence de sécurité sur des architectures de modèles mixtes sans être enfermées dans un seul fournisseur de modèles.
Audit de sécurité explicable : alors que les interceptions de sécurité traditionnelles ne peuvent indiquer que « ce qui a été bloqué », CalypsoAI fournit un contexte de décision complet (y compris des règles de déclenchement, une analyse contextuelle, des scores de risque et des modèles historiques similaires), permettant aux équipes de sécurité de localiser rapidement les faux positifs ou d'ajuster la granularité des politiques.
Comment utiliser
CalypsoAI ne propose plus de portail d'enregistrement distinct depuis son acquisition par F5, et ses capacités sont fournies via la gamme de produits F5 AI Guardrails. Le parcours d'utilisation est divisé en deux étapes :
| Comment utiliser | Étapes applicables | Entrée/méthode | Descriptif |
|---|---|---|---|
| Garde-corps F5 AI | Post-acquisition (actuel) | Demandez une démo ou un achat sur le site officiel de F5 | Intégré à la plateforme F5 ADSP pour unifier la gestion de la livraison des applications et de la sécurité de l'IA |
| Plateforme indépendante CalypsoAI | Avant acquisition (historique) | Calypsoai.com original (passez maintenant à F5) | Les ventes indépendantes ont été arrêtées et les clients existants ont été migrés vers la plateforme F5 |
Processus de déploiement typique :
- Modèle d'accès : déployez des garde-corps IA F5 entre les modèles d'IA et les utilisateurs/applications, prenant en charge le SaaS, le déploiement sur site, le cloud privé et les environnements isolés.
- Politique de configuration : utilisez des modèles de stratégie intégrés (protection des PII de défense contre les injections rapides, modération du contenu, etc.) ou créez des règles de garde-corps personnalisées via le langage naturel.
- Red Team Test : démarrez l'AI Red Team pour effectuer des tests d'intrusion automatisés sur le système d'IA afin de vérifier l'efficacité des stratégies de protection existantes.
- Surveillance continue : surveillez les événements d'interception, les indicateurs de performance et les tendances d'utilisation via un tableau de bord unifié, et exportez les journaux d'audit vers le système SIEM.
- Itération de la stratégie : ajustez les stratégies de garde-fou en fonction des résultats des tests de l'équipe rouge et des données d'exécution pour obtenir une évolution continue des capacités de sécurité.
Prix des produits
Le modèle de tarification est soumis à la page officielle en temps réel. Habituellement, un système freemium ou d'abonnement est utilisé et les fonctions de base peuvent être utilisées gratuitement. Les fonctions avancées ou l'utilisation à haute fréquence nécessitent des abonnements payants, et il est conseillé aux utilisateurs d'évaluer la solution optimale en fonction de l'utilisation réelle.
Scénarios d'application
Les scénarios de déploiement typiques des garde-corps CalypsoAI / F5 AI couvrent les quatre catégories suivantes :
- Sécurité de conformité de l'IA pour les services financiers : lorsque les banques et les compagnies d'assurance utilisent de grands modèles pour traiter les demandes des clients et les évaluations de crédit, elles doivent s'assurer que le résultat ne contient pas d'informations personnelles non autorisées, est conforme au RGPD et à la PCI et ne peut pas être manipulé par des invites malveillantes pour conduire à des décisions inappropriées. Points clés de vérification : couverture et taux de faux positifs du modèle de conformité.
- Protection des données PHI dans l'industrie médicale : les applications d'IA médicale impliquent la transmission d'informations de santé protégées (PHI), et les garde-fous de la couche d'inférence doivent détecter et intercepter les fuites de PHI en entrée et en sortie en temps réel tout en garantissant une faible latence. Objectif de la vérification : précision de la reconnaissance de la terminologie médicale et impact sur la précision du diagnostic.
- Gestion des autorisations des agents AI : dans un système multi-agents, un seul agent peut obtenir des autorisations d'appel d'outils au-delà de sa portée de responsabilité. Les capacités de sécurité des agents de CalypsoAI auditent et limitent les limites opérationnelles de chaque agent pour éviter tout abus des autorisations en cascade. Objectif de vérification : l'intégrité du journal d'audit du comportement de l'agent.
- Tests de l'équipe rouge sur grand modèle et évaluation préalable au lancement : avant de mettre le modèle en production, les entreprises utilisent AI Red Team pour effectuer des évaluations de sécurité automatisées, couvrant les dimensions de risque telles que l'injection rapide, le jailbreak et la génération de contenu nuisible, et produire des scores de risque et des suggestions de réparation. Objectif de vérification : la couverture de la bibliothèque de modèles d'attaque et la contrôlabilité des faux positifs.
Personnes concernées
- Enterprise Security Team (SOC/CISO) : une solution de niveau production est nécessaire pour gérer les risques de sécurité des modèles d'IA. La protection complète du cycle de vie fournie par CalypsoAI couvre les tests pré-lancement, la défense d'exécution et l'audit post-événement. Prérequis : L'équipe de sécurité doit avoir une compréhension de base de l'architecture d'inférence de l'IA, sinon il est recommandé de réaliser d'abord une preuve de concept.
- Équipe AI/ML Platform : l'équipe d'ingénierie responsable de l'infrastructure d'IA interne de l'entreprise a besoin d'une couche de sécurité unifiée indépendante du modèle pour éviter la charge de gestion des outils de sécurité fragmentés. Scénario inapproprié : si une entreprise ne dispose que d'un seul fournisseur de modèles et que ses propres garde-corps répondent déjà aux exigences de conformité, les avantages marginaux de l'introduction d'une plate-forme de sécurité indépendante sont limités.
- Équipe de conformité et de gestion des risques : les industries confrontées à des pressions réglementaires telles que la loi européenne sur l'IA, la HIPAA, la PCI, etc. peuvent tirer parti des modèles de conformité intégrés pour simplifier la préparation des audits. Ne convient pas aux cas d'utilisation : les industries non réglementées ou les petites équipes qui utilisent uniquement des environnements de test fermés peuvent ne pas avoir besoin de fonctionnalités de conformité au niveau de l'entreprise.
- Équipe de développement d'agents IA : une équipe de développement qui construit un système multi-agents et doit surveiller et limiter le comportement d'appel d'outils des agents pour empêcher l'élévation des privilèges. Condition préalable : le format de sortie du framework Agent doit être compatible avec OpenAI/Anthropic, sinon un développement d'adaptation supplémentaire est nécessaire.
Résumé et Outlook
La trajectoire de développement indépendant de CalypsoAI a pris fin en septembre 2025, mais sa valeur technique a gagné du terrain grâce à la plateforme F5. L'idée principale est que la sécurité de la couche d'inférence de l'IA ne peut pas reposer sur la protection de base fournie par le modèle, mais nécessite un moteur de sécurité indépendant, dédié et continuellement mis à jour pour faire face à l'évolution rapide des technologies d'attaque. La méthodologie Agentic Warfare™ de CalypsoAI – Agent contre Agent – est la première du secteur à transformer les tests des équipes rouges d'une pénétration manuelle en un processus automatisé, quantifiable et continu.
La scission de la gamme de produits après l'acquisition (AI Guardrails pour la défense contre l'exécution et AI Red Team pour la détection proactive) est conforme aux meilleures pratiques du secteur de la sécurité de « séparation de la détection et de la réponse ». F5 intègre une série d'actifs de sécurité IA tels que CalypsoAI, LeakSignal et Fletch sur la plate-forme ADSP, et construit une pile de sécurité IA complète couvrant les données, les agents de modèle et les API.
Limites et incertitudes actuelles :
- CalypsoAI n'existe plus en tant que produit autonome et les informations sur la version historique sont limitées pour permettre une évaluation indépendante des mesures de performances réelles de son produit de pré-acquisition.
- Le prix des garde-corps F5 AI n'a pas été divulgué. Les entreprises doivent obtenir un devis formel via F5 Sales avant d'acheter. Il est recommandé d'évaluer l'effet réel avec une preuve de concept (POC) avant d'établir un budget.
- Il existe de nombreux produits concurrents sur le marché (comme Guardrails AI, Rebuff, Lakera Guard, etc.). Les clients migrant vers la plateforme F5 doivent évaluer le coût de verrouillage et le prix de la migration.
- Pour les clients existants non F5, l'introduction d'AI Guardrails peut nécessiter l'achat supplémentaire de F5 ADSP ou de composants associés. Il est recommandé d’évaluer de manière exhaustive la dépendance à l’infrastructure et le coût total de possession.
Outils associés : originality-ai, gptzero
Version de CalypsoAI et historique d'évolution
L'historique des versions de CalypsoAI est passé par trois étapes clés : « produit indépendant → acquisition par F5 → scission de la gamme de produits » :
Étape du produit indépendant (2018-septembre 2025)
CalypsoAI a été fondée en 2018. Après 7 ans d'accumulation de R&D, elle a construit une plateforme complète de sécurité par inférence d'IA. Un total de plus de 40 millions de dollars a été levé d'ici 2025, auprès d'investisseurs tels que Paladin Capital Group, Lockheed Martin Ventures et Hakluyt Capital. La forme du produit à ce stade est une plate-forme de déploiement SaaS/local indépendante, qui dispose déjà de capacités de base de défense contre les attaques adverses, de tests par équipe rouge, de prévention des fuites de données et de gestion des politiques.
Phase d'intégration de l'acquisition (septembre 2025)
- 2025-09-11 : F5 a annoncé l'acquisition de CalypsoAI pour environ 180 millions de dollars. La transaction est principalement en espèces et devrait être finalisée au quatrième trimestre de l'exercice 2025 de F5 (au 30/09/2025).
- 2025-09-29 : F5 a annoncé la finalisation de l'acquisition et a officiellement lancé deux gammes de produits : F5 AI Guardrails (garde-corps de sécurité AI pendant l'exécution) et F5 AI Red Team (tests automatisés de l'équipe rouge).
Étape de la plateforme F5 (de septembre 2025 à aujourd'hui)
Suite à l'acquisition, CalypsoAI n'existe plus en tant que produit autonome et ses capacités continuent d'évoluer en tant que module de sécurité IA de F5 ADSP. F5 a également acquis LeakSignal (protection des données IA), Fletch (détection des menaces Agentic AI) et MantisNet (observabilité native du cloud) en 2025, formant ainsi une matrice de capacités de sécurité IA avec CalypsoAI.
Informations de version
- F5 AI Guardrails (anciennement plateforme CalypsoAI) :Après avoir finalisé l'acquisition de CalypsoAI, F5 a officiellement lancé F5 AI Guardrails et F5 AI Red Team, intégrant les capacités de sécurité de la couche de raisonnement, de tests de l'équipe rouge, d'exécution de politiques et de gouvernance de la conformité de CalypsoAI.
- Plateforme indépendante CalypsoAI :La version du produit indépendant de CalypsoAI avant l'annonce de l'acquisition par F5 possédait déjà des fonctionnalités de base telles que la protection de la couche d'inférence, les tests de l'équipe rouge, la prévention des fuites de données et la gestion des politiques. Il n’y a pas encore de date officielle précise.
Avis des utilisateurs