カリプソAI
CalypsoAI は、敵対的攻撃防御、レッド チーム テスト、データ漏洩防止、コンプライアンス ガバナンス機能を提供するエンタープライズ グレードの AI 推論セキュリティ プラットフォームです。 2025 年 9 月に約 1 億 8,000 万ドルで F5 に買収され、その中核機能は F5 AI ガードレールと F5 AI レッド チームの 2 つの製品ラインに進化しました。
カリプソAI
コアパラメータと統計
CalypsoAI は、F5 に買収される前は、独立した AI 推論セキュリティ プラットフォームでした。買収後、そのコア機能は F5 AI Guardrails に統合されました。次のパラメータは、スタンドアロン製品として、および F5 プラットフォームに統合された場合の主要な仕様を反映しています。
| プロジェクト | 広報 |
|---|---|
| 製品のポジショニング | フルライフサイクル AI 推論セキュリティ プラットフォーム |
| コア防御層 | 推論層 |
| 脅威ライブラリのサイズ | 毎月 10,000 以上の新しい攻撃パターンが追加される |
| 導入モデル | SaaS、オンプレミス、プライベート クラウド、ハイブリッド クラウド |
| モデルの互換性 | モデルに依存せず、パブリック モデルとプライベート モデルをサポート |
| エージェントサポート | OpenAI / Anthropic および同様の形式の AI エージェントと互換性 |
| コンプライアンスの範囲 | GDPR、EU AI 法、PCI、PHI |
| お客様の事例 | Palantir、SGK (公式公開) |
| 取得価格 | 約 1 億 8,000 万ドル (F5、2025 年 9 月) |
| ホーム | ダブリン、アイルランド |
買収後のアーキテクチャ: CalypsoAI の機能は、F5 AI Guardrails (ランタイム セキュリティ ガードレール) と F5 AI Red Team (自動化されたレッド チーム テスト) の 2 つの製品ラインに分割されており、F5 Application Delivery and Security Platform (ADSP) の AI セキュリティ モジュールとして連携して実行されます。
ユーザーと市場の認識
CalypsoAI の市場での認知度は、技術当局の承認、主要顧客の採用、業界での受賞という 3 つの側面に反映されています。
当局の承認:
- RSAC 2025 イノベーション サンドボックス ファイナル: 世界トップのサイバーセキュリティ イノベーション コンペティションの上位 2 つのファイナリストに入ることで、RSAC イノベーション サンドボックスの技術的ルートがセキュリティ業界に認められたことを示しています。
- Fast Company 2025 Most Innovative AI Company: Fast Company のビジネス価値に対するメディアや業界の認識を反映して、Fast Company の年次リストに選ばれました。
- ガートナー AI TRiSM マーケット ガイド: F5 は、ガートナーの AI トラスト、リスク、セキュリティ管理 (TRiSM) 市場分析が買収決定における重要な参考資料であると述べました。
エンタープライズ顧客: CalypsoAI が公式に開示している顧客には、Palantir (ビッグデータ分析プラットフォーム) や SGK (グローバル ブランド サービス会社) が含まれており、同社の製品がより厳格なエンタープライズ セキュリティ レビュー プロセスに合格していることを示しています。
業界ベンチマーク: 同様の AI セキュリティ ソリューションと比較した場合、CalypsoAI の主な違いは、オンライン化前のレッド チーム テストから実行時のリアルタイムの傍受に至るまで、推論レイヤーのライフサイクル全体をカバーし、ポリシーのクローズド管理をサポートしていることにあります。 2025 SecureIQLab テスト レポートでは、ベース モデルの組み込みガードレールが高度な攻撃の約 13% しかブロックできないと述べており、専用の AI セキュリティ プラットフォームの価値が強調されています。
コストメリット
- C-side/Individual: 通常、コア機能を体験するために無料版が提供され、高頻度で使用するには有料パッケージのサブスクリプションが必要です。
- API/開発者: 通話量に応じて請求され、独自のシステムに柔軟に統合できる開発チームに適しています。
- エンタープライズ/民営化: カスタマイズされた見積もりと導入計画については、ビジネス オーナーにお問い合わせください。具体的な価格は、公式のリアルタイム価格ページに準拠します。
主な機能
CalypsoAI の機能は推論層のセキュリティを中心に設計されており、脅威の発見、リアルタイムの防御からコンプライアンス監査までの完全なリンクをカバーしています。
- 敵対的攻撃防御: プロンプト インジェクション (プロンプト インジェクション)、脱獄攻撃 (ジェイルブレイク)、データ漏洩、モデル エスケープをリアルタイムで検出および傍受します。脅威ライブラリは F5 Labs セキュリティ研究チームによって継続的に更新されており、毎月 10,000 を超える新しい攻撃パターンが追加されています。
- 自動レッド チーム テスト (AI レッド チーム): 自律型エージェント クラスターを展開して、何千もの攻撃モードをシミュレートし、AI システムの脆弱性を自動的にスキャンし、リスク スコアを生成します。攻撃テクノロジー ライブラリは、一般的な脆弱性と極端な悪用シナリオの両方をカバーしており、検出結果は実行時のガードレール戦略に直接変換できます。
- データ漏洩防止: 実行時に機密データ (PII、PCI、PHI など) の漏洩を検出して防止し、カスタムの機密カテゴリをサポートし、モデルの入出力に違法なデータが含まれていないことを保証します。
- コンテンツ監査とコンプライアンス ガバナンス: バイアス/有害/有害なコンテンツ フィルターが組み込まれており、自然言語を通じてカスタマイズされたポリシーをサポートし、業界、地域、ユースケースごとにコンプライアンスのガードレールを迅速に作成します。 GDPR、EU AI 法、PCI、および PHI コンプライアンス テンプレートをすぐに利用できます。
- エージェント セキュリティ ガバナンス: AI エージェントのツール呼び出しとアクションの実行を監査および傍受して、権限昇格 (Privilege Escalation) や不正な操作 (Excessive Agency) を防止し、マルチ エージェント システムの動作が制御可能であることを保証します。
- 監査の可観測性: エージェントのフィンガープリントや結果分析など、各傍受またはリリースの完全な意思決定リンクを記録し、コンプライアンス監査とセキュリティ イベントのトレーサビリティに解釈可能なコンテキストを提供します。
モデルとバージョンの進化
継続的な反復更新により、最新バージョンではパフォーマンスの最適化と新機能が導入されます。過去のバージョン情報は公式リリースページで確認できます。 完全な公開バージョンの進化タイムラインはまだありません。機能更新のリズムを理解するには、公式発表に注意することをお勧めします。
技術的な利点
CalypsoAI のテクノロジーの中核は、プラグイン検出レイヤーとしてではなく、AI 推論リンクにセキュリティ機能を組み込むことです。
推論層のネイティブ保護: 従来の入出力フィルタリングとは異なり、CalypsoAI は推論層にリアルタイムのポリシー実行を実装します。これは、入力を促すか出力を生成するかにかかわらず、すべてのモデル呼び出しが、単純なキーワード マッチングではなく、セキュリティ エンジンによるコンテキスト認識型の分析を通過することを意味します。このアーキテクチャは、低い誤検知率を維持しながら、セマンティックベースの敵対的攻撃を効果的に検出できます。
Agentic Warfare™ 手法: CalypsoAI の特許取得済みの脅威保護フレームワーク。その中心となるアイデアは、エージェントを使用してエージェントと戦うことです。自律型エージェント クラスターを展開して攻撃者の侵入経路をシミュレートし、そこから検出ルールを抽出して、推論層のガードレールに自動的に展開します。このアプローチは、脅威インテリジェンスを「受動的な更新」から「能動的なハンティング」に変換します。
モデルに依存しないアーキテクチャ: CalypsoAI のセキュリティ ポリシーは、基礎となるモデルから独立しており、同じポリシーを GPT、Claude、Gemini、オープンソース モデル、および微調整されたバリアントに適用できます。これにより、企業は単一のモデル ベンダーに縛られることなく、混合モデル アーキテクチャ間でセキュリティの一貫性を維持できます。
説明可能なセキュリティ監査: 従来のセキュリティ傍受では「何がブロックされたか」しかわかりませんが、CalypsoAI は、ルールのトリガー、コンテキスト分析、リスク スコア、同様の履歴パターンなどの完全な意思決定コンテキストを提供し、セキュリティ チームが誤検知を迅速に特定したり、ポリシーの粒度を調整したりできるようにします。
使い方
CalypsoAI は、F5 による買収以来、別個の登録ポータルを提供しなくなり、その機能は F5 AI Guardrails 製品ラインを通じて提供されます。使用パスは 2 つの段階に分かれています。
| 使い方 | 適用ステージ | エントリ/方法 | 説明 |
|---|---|---|---|
| F5 AI ガードレール | 買収後(現在) | F5 公式 Web サイトでデモまたは購入をリクエスト | F5 ADSP プラットフォームに統合され、アプリケーション配信と AI セキュリティの管理を統合 |
| CalypsoAI 独立プラットフォーム | 買収前(沿革) | オリジナルの calypsoai.com (F5 にジャンプします) | 独立販売は停止され、既存の顧客は F5 プラットフォームに移行されました。 |
一般的な導入プロセス:
- アクセス モデル: AI モデルとユーザー/アプリケーションの間に F5 AI ガードレールを展開し、SaaS、オンプレミス展開、プライベート クラウド、エアギャップ環境をサポートします。
- 構成ポリシー: 組み込みのポリシー テンプレート (プロンプト インジェクション防御 PII 保護、コンテンツ モデレーションなど) を使用するか、自然言語を通じてカスタム ガードレール ルールを作成します。
- レッド チーム テスト: AI レッド チームを開始して、AI システム上で自動侵入テストを実行し、既存の保護戦略の有効性を検証します。
- 継続的な監視: 統合ダッシュボードを通じて傍受イベント、パフォーマンス指標、使用傾向を監視し、監査ログを SIEM システムにエクスポートします。
- 戦略の反復: レッド チームのテスト結果とランタイム データに基づいてガードレール戦略を調整し、セキュリティ機能の継続的な進化を実現します。
製品の価格設定
価格モデルは公式リアルタイム ページに準拠します。通常はフリーミアムやサブスクリプション制が採用されており、基本的な機能は無料で利用できます。 高度な機能や使用頻度が高い場合は有料のサブスクリプションが必要となるため、実際の使用状況に基づいて最適なソリューションを評価することをお勧めします。
アプリケーションのシナリオ
CalypsoAI / F5 AI ガードレールの一般的な導入シナリオは、次の 4 つのカテゴリをカバーします。
- 金融サービス向け AI コンプライアンス セキュリティ: 銀行や保険会社が顧客からの問い合わせや信用評価を処理するために大規模なモデルを使用する場合、出力に不正な PII が含まれていないこと、GDPR および PCI に準拠していること、不適切な決定につながるような悪意のあるプロンプトによって操作されないことを確認する必要があります。検証の重要なポイント: コンプライアンス テンプレートのカバレッジと誤検知率。
- 医療業界における PHI データ保護: 医療 AI アプリケーションには、保護された医療情報 (PHI) の送信が含まれており、推論層のガードレールは、低遅延を確保しながら、入出力における PHI リークをリアルタイムで検出して遮断する必要があります。検証の焦点: 医療用語の認識精度と診断精度への影響。
- AI エージェント権限管理: マルチエージェント システムでは、単一のエージェントが責任範囲を超えてツール呼び出し権限を取得する場合があります。 CalypsoAI のエージェント セキュリティ機能は、各エージェントの運用境界を監査して制限し、カスケード権限の乱用を防ぎます。検証の焦点: エージェントの動作監査ログの整合性。
- 大規模モデルのレッド チーム テストとリリース前評価: モデルを本番環境に導入する前に、企業は AI レッド チームを使用して自動セキュリティ評価を実行し、プロンプト インジェクション、ジェイルブレイク、有害なコンテンツの生成などのリスク側面をカバーし、リスク スコアと修復の提案を出力します。検証の焦点: 攻撃パターン ライブラリの範囲と誤検知の制御可能性。
該当する人
- エンタープライズ セキュリティ チーム (SOC/CISO): AI モデルのセキュリティ リスクを管理するには、運用レベルのソリューションが必要です。 CalypsoAI が提供する完全なライフサイクル保護は、起動前テスト、実行時防御、イベント後の監査をカバーします。前提条件: セキュリティ チームは AI 推論アーキテクチャの基本を理解している必要があります。そうでない場合は、最初に概念実証を完了することをお勧めします。
- AI/ML プラットフォーム チーム: 企業の内部 AI インフラストラクチャを担当するエンジニアリング チームは、断片化されたセキュリティ ツールによる管理の負担を防ぐために、モデルに依存しない統合されたセキュリティ レイヤーを必要としています。不適切なシナリオ: 企業のモデル サプライヤーが 1 つだけで、自社のガードレールがすでにコンプライアンス要件を満たしている場合、独立したセキュリティ プラットフォームを導入する利点は限られています。
- コンプライアンスおよびリスク管理チーム: EU AI 法、HIPAA、PCI などの規制圧力に直面している業界は、組み込みのコンプライアンス テンプレートを活用して監査の準備を簡素化できます。ユースケースには適さない: 規制されていない業界や、クローズドなテスト環境のみを使用する小規模なチームは、エンタープライズ レベルのコンプライアンス機能を必要としない可能性があります。
- AI エージェント開発チーム: マルチ エージェント システムを構築し、権限昇格を防ぐためにエージェントのツール呼び出し動作を監視および制限する必要がある開発チーム。前提条件: エージェント フレームワークの出力形式は OpenAI/Anthropic と互換性がある必要があります。そうでない場合は、追加の適応開発が必要です。
概要と展望
CalypsoAI の独自開発の軌道は 2025 年 9 月に終了しましたが、その技術的価値は F5 のプラットフォームを通じてさらに高まりました。核となる洞察は、AI 推論層のセキュリティはモデルによって提供される基本的な保護に依存できず、急速に進化する攻撃テクノロジーに対処するために、独立した専用の継続的に更新されるセキュリティ エンジンが必要であるということです。 CalypsoAI の Agentic Warfare™ 方法論 (エージェント対エージェント) は、レッド チーム テストを手動侵入から自動化された定量化可能な継続的なプロセスに変換する業界初の技術です。
買収後の製品ラインの分割(ランタイム防御用の AI Guardrails とプロアクティブ検出用の AI Red Team)は、「検出と対応の分離」というセキュリティ業界のベスト プラクティスに沿ったものです。 F5 は、CalypsoAI、LeakSignal、Fletch などの一連の AI セキュリティ資産を ADSP プラットフォーム上に統合し、データ、モデル エージェント、API をカバーする完全な AI セキュリティ スタックを構築しています。
現在の制限と不確実性:
- CalypsoAI はスタンドアロン製品としては存在しなくなり、買収前の製品の実際のパフォーマンス指標を独立して評価できるようにするために、履歴バージョン情報が制限されています。
- F5 AI ガードレールの価格は明らかにされていません。企業は購入する前に、F5 Sales を通じて正式な見積もりを取得する必要があります。予算を立てる前に概念実証 (POC) で実際の効果を評価することをお勧めします。
- 市場には多くの競合製品があります (Guardrails AI、Rebuff、Lakera Guard など)。 F5 プラットフォームに移行するお客様は、ロックイン コストと移行価格を評価する必要があります。
- F5 以外の既存顧客の場合、AI ガードレールを導入するには、F5 ADSP または関連コンポーネントの追加調達が必要になる場合があります。インフラストラクチャへの依存性と総所有コストを総合的に評価することをお勧めします。
関連ツール: originality-ai、gptzero
CalypsoAI のバージョンと進化の歴史
CalypsoAI のバージョン履歴は、「独立した製品 → F5 による買収 → 製品ラインの分割」という 3 つの主要な段階を経てきました。
独立製品段階 (2018 ~ 2025 年 9 月)
CalypsoAI は 2018 年に設立され、7 年間の研究開発の蓄積を経て、完全な AI 推論セキュリティ プラットフォームを構築しました。 Paladin Capital Group、Lockheed Martin Ventures、Hakluyt Capitalなどの投資家から、2025年までに総額4,000万ドル以上が調達されています。現段階の製品形態は、独立した SaaS/ローカル デプロイメント プラットフォームであり、すでに中核となる敵対的攻撃防御、レッド チーム テスト、データ漏洩防止、およびポリシー管理機能を備えています。
買収統合フェーズ (2025 年 9 月)
- 2025-09-11: F5 は、CalypsoAI を約 1 億 8,000 万ドルで買収したと発表しました。この取引は主に現金で行われ、F5 の 2025 会計年度の第 4 四半期に完了する予定です (2025 年 9 月 30 日現在)。
- 2025-09-29: F5 は買収の完了を発表し、F5 AI ガードレール (ランタイム AI 安全ガードレール) と F5 AI レッド チーム (自動化されたレッド チーム テスト) の 2 つの製品ラインを正式にリリースしました。
F5プラットフォームステージ(2025年9月~現在)
買収後、CalypsoAI はスタンドアロン製品としては存在しなくなり、その機能は F5 ADSP の AI セキュリティ モジュールとして進化し続けます。 F5 はまた、2025 年に LeakSignal (AI データ保護)、Fletch (Agentic AI 脅威検出)、MantisNet (クラウド ネイティブの可観測性) を買収し、CalypsoAI と AI セキュリティ機能マトリックスを形成しました。
バージョン情報
- F5 AI ガードレール (旧名 CalypsoAI プラットフォーム) :CalypsoAIの買収完了後、F5はF5 AI GuardrailsとF5 AI Red Teamを正式にリリースし、CalypsoAIの推論層セキュリティ、レッドチームテスト、ポリシー実行、コンプライアンスガバナンス機能を統合した。
- CalypsoAI 独立プラットフォーム :F5 が買収を発表する前の CalypsoAI の独立製品バージョンには、推論層の保護、レッドチームのテスト、データ漏洩防止、ポリシー管理などのコア機能がすでに備わっていました。公式の正確な日付はまだありません。
ユーザーレビュー