칼립소AI

-

CalypsoAI는 적대적 공격 방어, 레드팀 테스트, 데이터 유출 방지 및 규정 준수 거버넌스 기능을 제공하는 엔터프라이즈급 AI 추론 보안 플랫폼입니다. 2025년 9월 F5에 약 1억 8천만 달러에 인수되었으며 핵심 기능은 F5 AI Guardrails와 F5 AI Red Team이라는 두 가지 제품 라인으로 발전했습니다.

칼립소AI 제품 인터페이스

칼립소AI

핵심 매개변수 및 통계

CalypsoAI는 F5가 인수하기 전 독립적인 AI 추론 보안 플랫폼이었습니다. 인수 후 핵심 기능은 F5 AI Guardrails에 통합되었습니다. 다음 매개변수는 독립형 제품으로서의 주요 사양과 F5 플랫폼에 통합된 경우의 주요 사양을 반영합니다.

프로젝트 공공정보
제품 포지셔닝 전체 수명주기 AI 추론 보안 플랫폼
핵심 방어 계층 추론 레이어
위협 라이브러리 크기 매달 10,000개 이상의 새로운 공격 패턴이 추가됨
배포 모델 SaaS, 온프레미스, 프라이빗 클라우드, 하이브리드 클라우드
모델 호환성 모델에 구애받지 않고 공개 및 비공개 모델을 지원합니다
에이전트 지원 OpenAI/Anthropic 및 유사한 형식의 AI 에이전트와 호환 가능
규정 준수 범위 GDPR, EU AI법, PCI, PHI
고객사례 Palantir, SGK(공식 공개)
취득가격 약 1억 8천만 달러(F5, 2025년 9월)
아일랜드 더블린

인수 후 아키텍처: CalypsoAI의 기능은 F5 ADSP(애플리케이션 제공 및 보안 플랫폼)의 AI 보안 모듈로 함께 실행되는 F5 AI Guardrails(런타임 보안 가드레일) 및 F5 AI Red Team(자동화된 레드팀 테스트)의 두 가지 제품 라인으로 나뉩니다.

사용자 및 시장 인지도

CalypsoAI의 시장 인지도는 기술 기관 승인, 핵심 고객 채택 및 업계 수상이라는 세 가지 차원에 반영됩니다.

당국 승인:

  • RSAC 2025 Innovation Sandbox Finals: 세계 최고의 사이버 보안 혁신 대회에서 상위 2개 결선 진출자 중 하나로 선정된 RSAC Innovation Sandbox는 보안 업계가 기술 경로를 인정했음을 의미합니다.
  • Fast Company 2025 가장 혁신적인 AI 기업: 미디어와 업계의 비즈니스 가치 인식을 반영하여 Fast Company의 연간 목록에 선정되었습니다.
  • Gartner AI TRiSM 시장 가이드: F5는 Gartner의 AI 신뢰, 위험 및 보안 관리(TRiSM) 시장 분석이 인수 결정에 중요한 참고 자료라고 말했습니다.

기업 고객: CalypsoAI가 공식적으로 공개한 고객에는 Palantir(빅 데이터 분석 플랫폼) 및 SGK(글로벌 브랜드 서비스 회사)가 포함되어 있으며, 이는 해당 제품이 보다 엄격한 기업 보안 검토 프로세스를 통과했음을 나타냅니다.

산업 벤치마킹: 유사한 AI 보안 솔루션과 비교할 때 CalypsoAI의 핵심 차이점은 온라인에 접속하기 전 레드팀 테스트부터 런타임 시 실시간 차단에 이르기까지 추론 레이어의 전체 수명 주기 범위에 있으며 정책의 폐쇄 관리를 지원한다는 것입니다. 2025 SecureIQLab 테스트 보고서에 따르면 기본 모델에 내장된 가드레일은 정교한 공격의 약 13%만 차단할 수 있어 전용 AI 보안 플랫폼의 가치가 강조됩니다.

비용 이점

  • C사이드/개인 : 핵심 기능 체험을 위해 주로 무료 버전을 제공하며, 빈도가 높은 경우에는 유료 패키지 가입이 필요합니다.
  • API/개발자: 호출량에 따라 비용이 청구되며 자체 시스템에 유연하게 통합할 수 있는 개발팀에 적합합니다.
  • 기업/민영화: 맞춤형 견적 및 배포 계획은 사업주에게 문의하세요. 구체적인 가격은 공식 실시간 가격 페이지에 따릅니다.

주요 기능

CalypsoAI의 기능은 추론 계층 보안을 중심으로 설계되어 위협 발견, 실시간 방어부터 규정 준수 감사까지 전체 링크를 포괄합니다.

  • 적대적 공격 방어: 프롬프트 인젝션(Prompt Insertion), 탈옥 공격(Jailbreak), 데이터 유출, 모델 탈출 등을 실시간 탐지 및 차단합니다. 위협 라이브러리는 F5 Labs 보안 연구 팀에 의해 지속적으로 업데이트되며 매달 10,000개 이상의 새로운 공격 패턴이 추가됩니다.
  • 자동 레드팀 테스트(AI 레드팀): 자율 에이전트 클러스터를 배포하여 수천 가지 공격 모드를 시뮬레이션하고 AI 시스템 취약점을 자동으로 스캔하며 위험 점수를 생성합니다. 공격 기술 라이브러리는 일반적인 취약점과 극단적인 악용 시나리오를 모두 다루며, 탐지 결과는 런타임 가드레일 전략으로 직접 변환될 수 있습니다.
  • 데이터 누출 방지: 런타임 시 민감한 데이터(PII, PCI, PHI 등)의 누출을 감지 및 방지하고, 사용자 정의 민감한 카테고리를 지원하며, 모델 입력 및 출력에 불법 데이터가 포함되지 않도록 보장합니다.
  • 콘텐츠 감사 및 규정 준수 거버넌스: 내장된 편견/독성/유해한 콘텐츠 필터는 자연어를 통해 맞춤형 정책을 지원하고 산업, 지역 및 사용 사례별로 규정 준수 가드레일을 신속하게 생성합니다. GDPR, EU AI Act, PCI 및 PHI 규정 준수 템플릿을 즉시 사용할 수 있습니다.
  • 에이전트 보안 거버넌스: AI 에이전트의 도구 호출과 작업 실행을 감사하고 차단하여 권한 에스컬레이션(Privilege Escalation) 및 무단 작업(과도한 에이전시)을 방지하여 다중 에이전트 시스템의 동작을 제어할 수 있도록 합니다.
  • 감사 관찰 가능성: 에이전트 지문 및 결과 분석을 포함하여 각 차단 또는 릴리스의 전체 의사 결정 링크를 기록하여 규정 준수 감사 및 보안 이벤트 추적을 위한 해석 가능한 컨텍스트를 제공합니다.

모델 및 버전의 진화

지속적인 반복 업데이트인 최신 버전에는 성능 최적화와 새로운 기능이 도입되었습니다. 과거 버전 정보는 공식 출시 페이지에서 확인할 수 있습니다. 아직 완전한 공개 버전 발전 일정은 없습니다. 기능 업데이트의 리듬을 이해하려면 공식 발표에 주의를 기울이는 것이 좋습니다.

기술적인 장점

CalypsoAI 기술의 핵심은 플러그인 탐지 레이어가 아닌 AI 추론 링크에 보안 기능을 내장하는 것입니다.

추론 레이어 기본 보호: 기존 입력/출력 필터링과 달리 CalypsoAI는 추론 레이어에서 실시간 정책 실행을 구현합니다. 즉, 입력을 유도하든 출력을 생성하든 모든 모델 호출은 단순한 키워드 일치가 아닌 보안 엔진에 의한 상황 인식 분석을 거칩니다. 이 아키텍처는 낮은 오탐률을 유지하면서 의미 기반 적대적 공격을 효과적으로 탐지할 수 있습니다.

Agentic Warfare™ 방법론: CalypsoAI의 특허 받은 위협 보호 프레임워크인 핵심 아이디어는 에이전트를 사용하여 에이전트와 싸우는 것입니다. 자동 에이전트 클러스터를 배포하여 공격자의 침입 경로를 시뮬레이션하고, 탐지 규칙을 추출하고, 추론 계층 가드레일에 자동으로 배포합니다. 이 접근 방식은 위협 인텔리전스를 "수동 업데이트"에서 "활성 헌팅"으로 전환합니다.

모델에 구애받지 않는 아키텍처: CalypsoAI의 보안 정책은 기본 모델과 독립적이며 동일한 정책이 GPT, Claude, Gemini, 오픈 소스 모델 및 미세 조정된 변형에 적용될 수 있습니다. 이를 통해 기업은 단일 모델 공급업체에 얽매이지 않고 혼합 모델 아키텍처 전체에서 보안 일관성을 유지할 수 있습니다.

설명 가능한 보안 감사: 기존 보안 차단은 "차단된 내용"만 알 수 있지만 CalypsoAI는 트리거링 규칙, 상황별 분석, 위험 점수 및 유사한 기록 패턴을 포함한 완전한 의사 결정 컨텍스트를 제공하여 보안 팀이 신속하게 오탐지를 찾아내거나 정책 세분성을 조정할 수 있도록 합니다.

사용방법

CalypsoAI는 F5에 인수된 이후 더 이상 별도의 등록 포털을 제공하지 않으며 해당 기능은 F5 AI Guardrails 제품 라인을 통해 제공됩니다. 사용 경로는 두 단계로 구분됩니다.

사용 방법 적용 단계 응모/방법 설명
F5 AI 가드레일 인수 후(현재) F5 공식 웹사이트에서 데모 요청 또는 구매 F5 ADSP 플랫폼에 통합되어 애플리케이션 제공 및 AI 보안 관리 통합
CalypsoAI 독립 플랫폼 취득 전(이력) 원본 calypsoai.com(이제 F5로 이동) 단독 판매 중단 및 기존 고객은 F5 플랫폼으로 이전

일반적인 배포 프로세스:

  1. 액세스 모델: AI 모델과 사용자/애플리케이션 사이에 F5 AI Guardrails를 배포하여 SaaS, 온프레미스 배포, 프라이빗 클라우드 및 에어 갭 환경을 지원합니다.
  2. 구성 정책: 내장된 정책 템플릿(즉시 주입 방어 PII 보호, 콘텐츠 조정 등)을 사용하거나 자연어를 통해 사용자 정의 가드레일 규칙을 생성합니다.
  3. 레드팀 테스트: AI 레드팀을 시작하여 AI 시스템에 대한 자동화된 침투 테스트를 수행하여 기존 보호 전략의 효율성을 검증합니다.
  4. 지속적인 모니터링: 통합 대시보드를 통해 차단 이벤트, 성능 지표 및 사용 추세를 모니터링하고 감사 로그를 SIEM 시스템으로 내보냅니다.
  5. 전략 반복: 레드팀 테스트 결과 및 런타임 데이터를 기반으로 가드레일 전략을 조정하여 보안 기능을 지속적으로 발전시킵니다.

제품 가격

가격 모델은 공식 실시간 페이지를 따릅니다. 보통 부분 유료화(Freemium)나 구독제(Subscription System)를 사용하며 기본 기능은 무료로 사용할 수 있다. 고급 기능을 사용하거나 빈도가 높은 경우에는 유료 구독이 필요하며, 사용자는 실제 사용량을 바탕으로 최적의 솔루션을 평가하는 것이 좋습니다.

애플리케이션 시나리오

CalypsoAI / F5 AI Guardrails의 일반적인 배포 시나리오는 다음 네 가지 범주를 다룹니다.

  • 금융 서비스를 위한 AI 규정 준수 보안: 은행과 보험 회사는 대규모 모델을 사용하여 고객 문의 및 신용 평가를 처리할 때 출력에 승인되지 않은 PII가 포함되지 않고, GDPR 및 PCI를 준수하며, 악의적인 메시지에 의해 조작되어 부적절한 결정을 내릴 수 없도록 해야 합니다. 검증 핵심 사항: 규정 준수 템플릿의 적용 범위 및 오탐률.
  • 의료 산업의 PHI 데이터 보호: 의료 AI 애플리케이션에는 PHI(보호 건강 정보) 전송이 포함되며, 추론 계층 가드레일은 짧은 대기 시간을 보장하면서 입력 및 출력에서 ​​PHI 누출을 실시간으로 감지하고 차단해야 합니다. 검증의 초점: 의학용어의 인식 정확도 및 진단 정확도에 미치는 영향.
  • AI 에이전트 권한 관리: 다중 에이전트 시스템에서는 단일 에이전트가 자신의 책임 범위를 넘어서 도구 호출 권한을 얻을 수 있습니다. CalypsoAI의 에이전트 보안 기능은 계단식 권한 남용을 방지하기 위해 각 에이전트의 작동 경계를 감사하고 제한합니다. 확인 초점: 에이전트 동작 감사 로그의 무결성.
  • 대형 모델 레드팀 테스트 및 출시 전 평가: 기업은 모델을 프로덕션에 적용하기 전에 AI 레드팀을 사용하여 신속한 주입, 탈옥, 유해 콘텐츠 생성과 같은 위험 차원을 다루는 자동화된 보안 평가를 수행하고 위험 점수 및 수리 제안을 출력합니다. 검증 초점: 공격 패턴 라이브러리의 적용 범위 및 오탐지 제어 가능성.

해당자

  • 기업 보안팀(SOC/CISO): AI 모델의 보안 위험을 관리하려면 프로덕션 수준의 솔루션이 필요합니다. CalypsoAI가 제공하는 전체 수명 주기 보호에는 출시 전 테스트, 런타임 방어 및 이벤트 후 감사가 포함됩니다. 전제 조건: 보안 팀은 AI 추론 아키텍처에 대한 기본적인 이해가 있어야 합니다. 그렇지 않으면 먼저 개념 증명을 완료하는 것이 좋습니다.
  • AI/ML 플랫폼팀: 기업의 내부 AI 인프라를 담당하는 엔지니어링 팀은 단편화된 보안 도구의 관리 부담을 방지하기 위해 모델에 구애받지 않는 통합 보안 계층이 필요합니다. 부적절한 시나리오: 기업에 단일 모델 공급업체만 있고 자체 가드레일이 이미 규정 준수 요구 사항을 충족하는 경우 독립 보안 ​​플랫폼 도입으로 얻을 수 있는 한계 이점은 제한됩니다.
  • 규정 준수 및 위험 관리 팀: EU AI법, HIPAA, PCI 등과 같은 규제 압력에 직면한 산업에서는 내장된 규정 준수 템플릿을 활용하여 감사 준비를 단순화할 수 있습니다. 사용 사례에 적합하지 않음: 규제되지 않은 산업이나 폐쇄 테스트 환경만 사용하는 소규모 팀에는 엔터프라이즈 수준의 규정 준수 기능이 필요하지 않을 수 있습니다.
  • AI 에이전트 개발팀: 다중 에이전트 시스템을 구축하고 권한 상승을 방지하기 위해 에이전트의 도구 호출 동작을 모니터링하고 제한해야 하는 개발팀입니다. 전제 조건: 에이전트 프레임워크 출력 형식은 OpenAI/Anthropic과 호환되어야 하며, 그렇지 않으면 추가적인 적응 개발이 필요합니다.

요약 및 전망

CalypsoAI의 독자적인 개발 궤도는 2025년 9월에 종료되었지만 F5의 플랫폼을 통해 그 기술적 가치가 더욱 커졌습니다. 핵심 통찰은 AI 추론 계층의 보안이 모델이 제공하는 기본 보호에 의존할 수 없으며, 빠르게 진화하는 공격 기술을 처리하기 위해 독립적이고 전용이며 지속적으로 업데이트되는 보안 엔진이 필요하다는 것입니다. CalypsoAI의 Agentic Warfare™ 방법론인 Agent 대 Agent는 레드팀 테스트를 수동 침투에서 자동화되고 정량화 가능한 연속 프로세스로 전환한 업계 최초의 솔루션입니다.

인수 이후 제품군 분할(런타임 방어를 위한 AI 가드레일과 사전 탐지를 위한 AI 레드팀)은 '탐지와 대응의 분리'라는 보안 업계의 모범 사례에 부합한다. F5는 CalypsoAI, LeakSignal, Fletch와 같은 일련의 AI 보안 자산을 ​​ADSP 플랫폼에 통합하고 데이터, 모델 에이전트 및 API를 포괄하는 완전한 AI 보안 스택을 구축하고 있습니다.

현재 제한 사항 및 불확실성:

  • CalypsoAI는 더 이상 독립형 제품으로 존재하지 않으며, 이전 버전 정보는 인수 전 제품의 실제 성능 지표를 독립적으로 평가할 수 있도록 제한됩니다.
  • F5 AI 가드레일의 가격은 공개되지 않았습니다. 기업은 구매 전 F5 Sales를 통해 정식 견적을 받아야 합니다. 예산을 책정하기 전에 개념 증명(POC)을 통해 실제 효과를 평가하는 것이 좋습니다.
  • 시장에는 많은 경쟁 제품이 있습니다(예: Guardrails AI, Rebuff, Lakera Guard 등). F5 플랫폼으로 마이그레이션하는 고객은 고정 비용과 마이그레이션 가격을 평가해야 합니다.
  • F5 기존 고객이 아닌 경우 AI 가드레일을 도입하려면 F5 ADSP 또는 관련 구성 요소를 추가로 조달해야 할 수 있습니다. 인프라 의존도와 총 소유 비용을 종합적으로 평가하는 것이 좋습니다.

관련 도구: originality-ai, gptzero

CalypsoAI 버전 및 진화 내역

CalypsoAI의 버전 내역은 "독립 제품 → F5 인수 → 제품 라인 분할"의 세 가지 주요 단계를 거쳤습니다.

독립제품단계(2018년~2025년 9월)

CalypsoAI는 2018년에 설립되었습니다. 7년간의 R&D 축적 끝에 완전한 AI 추론 보안 플랫폼을 구축했습니다. Paladin Capital Group, Lockheed Martin Ventures 및 Hakluyt Capital을 포함한 투자자를 통해 2025년까지 총 4천만 달러 이상이 모금되었습니다. 이 단계의 제품 형태는 독립적인 SaaS/로컬 배포 플랫폼으로, 핵심 적 공격 방어, 레드팀 테스트, 데이터 유출 방지 및 정책 관리 기능을 이미 갖추고 있습니다.

인수 통합 단계(2025년 9월)

  • 2025-09-11: F5는 CalypsoAI를 약 1억 8천만 달러에 인수한다고 발표했습니다. 이번 거래는 주로 현금으로 이뤄지며 F5 회계연도 2025년 4분기(2025년 9월 30일 기준)에 완료될 것으로 예상된다.
  • 2025-09-29: F5는 인수 완료를 발표하고 F5 AI Guardrails(런타임 AI 안전 가드레일) 및 F5 AI Red Team(자동 레드팀 테스트)의 두 가지 제품 라인을 공식 출시했습니다.

F5 플랫폼 스테이지(2025년 9월~현재)

인수 이후 CalypsoAI는 더 이상 독립형 제품으로 존재하지 않으며 F5 ADSP의 AI 보안 모듈로서 기능이 계속 발전하고 있습니다. F5는 또한 2025년 LeakSignal(AI 데이터 보호), Fletch(Agentic AI 위협 탐지), MantisNet(클라우드 네이티브 관찰 가능성)을 인수하여 CalypsoAI와 함께 AI 보안 역량 매트릭스를 구성했습니다.

버전 정보

  • F5 AI Guardrails(이전의 CalypsoAI 플랫폼) :F5는 CalypsoAI 인수를 완료한 후 CalypsoAI의 추론 계층 보안, 레드팀 테스트, 정책 실행 및 규정 준수 거버넌스 기능을 통합한 F5 AI Guardrails 및 F5 AI Red Team을 공식 출시했습니다.
  • CalypsoAI 독립 플랫폼 :F5가 인수를 발표하기 전 CalypsoAI의 독립 제품 버전에는 추론 계층 보호, 레드팀 테스트, 데이터 유출 방지 및 정책 관리와 같은 핵심 기능이 이미 포함되어 있었습니다. 아직 공식적인 정확한 날짜는 없습니다.

사용자 후기

  • 후기를 불러오는 중...