【導(dǎo)讀】不久前,納斯達(dá)克上市公司Data I/O Corporation與I.A.R. Systems AB(“IAR”)聯(lián)合宣布,已簽署一份不具約束力的意向書,擬收購IAR的嵌入式軟件安全知識產(chǎn)權(quán)及相關(guān)資產(chǎn)。該次交易有望成為近來信息安全(Cybersecurity)領(lǐng)域內(nèi)又一起收購案例,雖然其財(cái)務(wù)條款及預(yù)計(jì)完成時間均未披露,但是再一次展示了從端到云、從嵌入式系統(tǒng)到新興人工智能全鏈路信息安全核心技術(shù)、市場表現(xiàn)和相關(guān)資產(chǎn)正在全球受到越來越多的關(guān)注和積極投入。

信息安全在我國也變得越來越重要,圖為中國電子信息產(chǎn)業(yè)集團(tuán)(CEC)旗下信息安全方案商奇安信在“國門”首都機(jī)場防爆檢查崗前的巨幅廣告
目前,信息安全行業(yè)正經(jīng)歷其歷史上最劇烈的產(chǎn)業(yè)整合浪潮,出現(xiàn)了谷歌以320億美元收購Wiz以及ServiceNow以77.5億美元收購Armis等重大交易,正在重塑信息安全行業(yè)海外產(chǎn)業(yè)格局。根據(jù)專注于信息安全領(lǐng)域的投資銀行Momentum Cyber的數(shù)據(jù),2025年中公開披露的信息安全領(lǐng)域收并購交易數(shù)量超過了400筆,總交易金額達(dá)到了960億美元,較2024年的461億美元交易金額同比增長了170%。
端側(cè)設(shè)備的信息安全對行業(yè)的影響越來越大
Data I/O為汽車、物聯(lián)網(wǎng)、醫(yī)療設(shè)備、無線設(shè)備、消費(fèi)電子、工業(yè)控制及其他電子設(shè)備的設(shè)計(jì)與制造提供安全部署和燒錄解決方案。IAR為嵌入式開發(fā)提供世界領(lǐng)先的軟件與服務(wù),是諸多全球領(lǐng)先微控制器(MCU)提供商的合作伙伴,也是諸如兆易創(chuàng)新、中微半導(dǎo)體等國內(nèi)一流MCU芯片企業(yè)的開發(fā)工具合作伙伴。因此,此次收購對端側(cè)設(shè)備的信息安全與能力提升、以及端側(cè)設(shè)備開發(fā)和部署模式具有重要的影響。
IAR的開發(fā)工具鏈軟件和平臺解決方案可支持包括Arm、RISC-V等二十多種架構(gòu)的嵌入式系統(tǒng)開發(fā)者,尤其是在汽車、工業(yè)自動化、物聯(lián)網(wǎng)和醫(yī)療設(shè)備等行業(yè)中的開發(fā)者,去實(shí)現(xiàn)整個開發(fā)過程的高效率和高可靠性,并支持客戶快速通過功能安全性等相關(guān)認(rèn)證。2025年,IAR成為Qt集團(tuán)(Nasdaq Helsinki:QTCOM)的組成部分。Qt集團(tuán)是一家全球性軟件公司,受到全球行業(yè)領(lǐng)導(dǎo)者和超過150萬名開發(fā)者的信賴,用于創(chuàng)建用戶喜愛的應(yīng)用程序和智能設(shè)備。IAR作為業(yè)務(wù)單元運(yùn)營,進(jìn)一步增強(qiáng)其提供全面嵌入式系統(tǒng)解決方案的能力。

IAR嵌入式開發(fā)平臺
Qt集團(tuán)IAR業(yè)務(wù)部門高級副總裁Karin Schreil表示:“我們很高興看到合作伙伴Data I/O收購IAR的嵌入式軟件安全資產(chǎn)。IAR于2018年收購該產(chǎn)品組合,將嵌入式軟件安全納入我們的產(chǎn)品體系,如今眾多客戶仍依賴這項(xiàng)技術(shù)。本次交易確保了該技術(shù)的未來發(fā)展及客戶服務(wù)的連續(xù)性,合作伙伴完全有能力對其進(jìn)行投資并擴(kuò)大裝機(jī)基礎(chǔ),而我們則繼續(xù)專注于投資IAR和Qt集團(tuán)的核心業(yè)務(wù)。客戶將繼續(xù)獲得他們當(dāng)前所依賴的產(chǎn)品,并由一個完全致力于其長期發(fā)展路線的合作伙伴提供支持?!?/p>
而在今年2月,作為全球十大芯片企業(yè)之一的德州儀器(TI)公司宣布:將以每股231美元的價格、總計(jì)75億美元的全現(xiàn)金收購物聯(lián)網(wǎng)、安全和邊緣智能領(lǐng)域內(nèi)的領(lǐng)先無線SoC芯片和解決方案提供商Silicon Labs(亦稱“芯科科技”,),也包含了對后者領(lǐng)先的信息安全技術(shù)的投入,也充分展示了信息安全在邊緣和端側(cè)設(shè)備中的重要性——芯科科技不僅覆蓋了最為全面的無線連接協(xié)議,擁有領(lǐng)先同儕的射頻技術(shù)和實(shí)時操作系統(tǒng)、率先在無線SoC中加入AI加速器,而且一直在信息安全領(lǐng)域跑在了同行的前面。
芯科科技至今仍然熱銷全球的第二代無線開發(fā)平臺(Series 2)芯片系列集成了自主開發(fā)的Secure Vault?安全解決方案,在行業(yè)中率先滿足了極為嚴(yán)格的PSA安全認(rèn)證等級3對軟件和硬件防護(hù)的要求并率先獲得了該級認(rèn)證。芯科科技升級了其第三代無線開發(fā)平臺(Series 3)芯片系列中的Secure Vault安全解決方案,從而成為了行業(yè)中首家通過更為嚴(yán)格的PSA等級4安全認(rèn)證的芯片供應(yīng)商;其新一代芯片能夠抵御高級物理攻擊的能力,包括激光故障注入、側(cè)信道攻擊、微探測和電壓操縱等威脅。
云與AI領(lǐng)域內(nèi)的強(qiáng)烈市場需求帶來了創(chuàng)紀(jì)錄的交易
在更早谷歌(Google)收購Wiz案例中,谷歌拿出了320億美元全現(xiàn)金,創(chuàng)下谷歌史上最大收購金額紀(jì)錄,遠(yuǎn)超當(dāng)年收購摩托羅拉移動的125億美元,足以證明信息安全對谷歌當(dāng)前和未來業(yè)務(wù)發(fā)展的重要性。為了讓收購志在必得,谷歌因此還專門設(shè)立了金額為32億美元的反向分手費(fèi),同時還讓W(xué)iz保留自己的獨(dú)立品牌,承諾繼續(xù)支持AWS、Azure等競爭對手的云平臺,以維持云服務(wù)市場中立性并使該交易通過監(jiān)管審查。

近兩年發(fā)生在海外的重大收購案,資料來源:Tech Insider
此項(xiàng)收購由谷歌云(Google Cloud)一手推動,其首要目的是重構(gòu)谷歌云的競爭優(yōu)勢,尤其是在高度注重信息安全的企業(yè)云服務(wù)市場,而非簡單的財(cái)務(wù)投資。Wiz打造了無代理掃描、云原生應(yīng)用保護(hù)平臺(CNAPP)以及AI智能體(AI Agent)信息安全防御能力,是在利用AI技術(shù)加快攻擊速度的當(dāng)下,面對越來越短的響應(yīng)窗口時間構(gòu)建“機(jī)器速度防御”體系的關(guān)鍵技術(shù)和基礎(chǔ)設(shè)施。因此Wiz成為了發(fā)展速度最快的云安全技術(shù)公司之一,成立才僅僅6年但其年化營收已破10億美元,其客戶包括《財(cái)富》100強(qiáng)中一半以上的企業(yè)且中立支持所有云平臺。
除了面向'AI+安全”的未來市場,現(xiàn)實(shí)的市場競爭格局也是推動谷歌云靡費(fèi)巨資收購Wiz的原因。在高度重視信息安全的企業(yè)云服務(wù)市場中,谷歌云的市場份額低于亞馬遜云(AWS)和微軟云(Azure),部分原因也是因?yàn)槲④浲ㄟ^Azure+Defender構(gòu)建護(hù)城河,AWS持續(xù)并購強(qiáng)化安全矩陣形成各自的優(yōu)勢。因此,谷歌云希望通過收購Wiz快速彌補(bǔ)云安全弱點(diǎn),并在年復(fù)合增長率超過25%的云安全市場中通過Wiz的中立企業(yè)多云架構(gòu)安全服務(wù)實(shí)現(xiàn)市場突破。
ServiceNow斥資77.5億美元收購Armis則是一個AI時代業(yè)務(wù)與安全高度融合的案例。ServiceNow聚焦企業(yè)級AI驅(qū)動工作流平臺,核心技術(shù)與服務(wù)包括Now Platform低代碼/無代碼開發(fā)環(huán)境、AI Experience生成式AI與智能體編排及意圖驅(qū)動工作流系統(tǒng)、CMDB配置管理數(shù)據(jù)庫及流程引擎。Armis專注無代理全域聯(lián)網(wǎng)資產(chǎn)風(fēng)險暴露管理,在被動流量分析中實(shí)現(xiàn)信息技術(shù)/運(yùn)營技術(shù)/物聯(lián)網(wǎng)/AI智能體(IT/OT/IoT/AI Agent)設(shè)備即時盤點(diǎn)與行為基線建模。
通過這次戰(zhàn)略性并購,ServiceNow希望通過構(gòu)建端到端主動安全平臺,將信息安全能力全面嵌入其工作流平臺和服務(wù)中,并補(bǔ)齊AI時代資產(chǎn)可見性短板,利用Armis業(yè)界領(lǐng)先的無代理全域資產(chǎn)發(fā)現(xiàn)技術(shù),能精準(zhǔn)識別IT、OT、IoT及AI智能體等“影子資產(chǎn)”,解決ServiceNow原有平臺在復(fù)雜攻擊面下的盲區(qū)問題;同時將其在安全與風(fēng)險解決方案領(lǐng)域的潛在市場機(jī)會擴(kuò)大至原來的三倍以上。據(jù)估算,Armis在2025年中實(shí)現(xiàn)的年化營業(yè)收入約為3.4億-3.5億美元。
全球越來越嚴(yán)格的信息安全法規(guī)也是重要推手
政府法規(guī)和行業(yè)標(biāo)準(zhǔn)正在推動信息安全技術(shù)的演進(jìn)和廣泛部署,例如在Data I/O收購IAR嵌入式安全資產(chǎn)的新聞稿中提到了歐盟《網(wǎng)絡(luò)彈性法案》即Regulation (EU) 2024/2847這一項(xiàng)綜合性法規(guī),它為幾乎所有聯(lián)網(wǎng)硬件和軟件產(chǎn)品設(shè)定了強(qiáng)制性網(wǎng)絡(luò)安全和漏洞處理標(biāo)準(zhǔn)。該法案要求所有在歐盟銷售的產(chǎn)品須在2027年12月前實(shí)現(xiàn)全面強(qiáng)制合規(guī),引入了生命周期安全要求、CE標(biāo)志、安全設(shè)計(jì)標(biāo)準(zhǔn)、安全更新保障,并對軟件物料清單(SBOM)提出了嚴(yán)格的報(bào)告要求。
類似的法規(guī)還有很多,例如美國的網(wǎng)絡(luò)信任標(biāo)簽(Cyber Trust Mark)、新加坡的網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃(Cybersecurity Labeling Scheme,CLS)以及歐盟的無線電設(shè)備指令(Radio Equipment Directive,RED)等,全球越來越多的政府和監(jiān)管機(jī)構(gòu)都在要求聯(lián)網(wǎng)設(shè)備制造商采取更嚴(yán)格的安全保障措施來提升信息安全。諸如Silicon Labs和IAR這樣的企業(yè)也在積極推動“設(shè)計(jì)即信任”等針對安全需求的基礎(chǔ)產(chǎn)品和設(shè)計(jì)流程。

Silicon Labs的物聯(lián)網(wǎng)安全技術(shù)發(fā)展路徑
“正因如此,安全性再也不能被視為事發(fā)后才考慮的亡羊補(bǔ)牢之策。它必須集成到每個物聯(lián)網(wǎng)解決方案的架構(gòu)之中——從設(shè)計(jì)和制造到部署和生命周期管理。設(shè)備必須從芯片層級建立信任根,采用安全啟動流程,并支持經(jīng)過身份驗(yàn)證的加密通信。同樣重要的是,它們必須能夠通過遠(yuǎn)程無線更新和強(qiáng)大的生命周期保護(hù)機(jī)制來適應(yīng)不斷變化的威脅態(tài)勢?!毙究瓶萍际紫踩賁haron Hagi表示。
中國已經(jīng)連續(xù)多年成為全球第一大機(jī)電產(chǎn)品出口國,2025年度機(jī)電產(chǎn)品出口總值高達(dá)2.3萬億美元,在今天萬物智能網(wǎng)聯(lián)的時代,其中的智能終端產(chǎn)品在進(jìn)入歐盟、美國和其他一些國家市場的時候,就必須遵從當(dāng)?shù)赜嘘P(guān)信息安全和數(shù)據(jù)管理的法律法規(guī),否則就有可能遭受高達(dá)全球營業(yè)收入幾個百分點(diǎn)的高額罰款。因此,實(shí)際上在這些法規(guī)全面生效之后,即使只是考慮出口市場尤其是端側(cè)智能設(shè)備市場,中國就將成為全球最大的諸如信息安全芯片(SE芯片)等信息安全基礎(chǔ)產(chǎn)品市場之一。
我國也是信息安全法規(guī)和國家標(biāo)準(zhǔn)非常健全的國家之一,國家信息安全法律體系以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個人信息保護(hù)法》“三大法寶”為核心,同時配套多部行政法規(guī)和部門規(guī)章。配套行政法規(guī)包括《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》《未成年人網(wǎng)絡(luò)保護(hù)條例》等,配套部門規(guī)章包括《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《小型個人信息處理者個人信息保護(hù)簡化措施規(guī)定》等。
這里的黎明靜悄悄
這些法規(guī)和標(biāo)準(zhǔn)不僅保障了網(wǎng)絡(luò)和信息安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全;而且還規(guī)范數(shù)據(jù)處理活動,保障信息和數(shù)據(jù)安全,從而促進(jìn)數(shù)據(jù)開發(fā)利用;同時還保護(hù)個人信息權(quán)益。除此之外,這些法規(guī)和標(biāo)準(zhǔn)還推動了信息安全產(chǎn)業(yè)的發(fā)展,形成了從端側(cè)的安全芯片、身份認(rèn)證(如智能卡和SIM卡/eSIM芯片)到云端和數(shù)據(jù)中心安全系統(tǒng)和解決方案等越來越重要的產(chǎn)業(yè)。
例如我國于2024年9月發(fā)布了強(qiáng)制性國家標(biāo)準(zhǔn)GB 44495—2024《汽車整車信息安全技術(shù)要求》,并于今年1月1日起全面實(shí)施。作為我國智能網(wǎng)聯(lián)汽車領(lǐng)域的首批強(qiáng)制性國家標(biāo)準(zhǔn),《汽車整車信息安全技術(shù)要求》為汽車信息安全提供了明確的技術(shù)依據(jù)和監(jiān)管底線,該標(biāo)準(zhǔn)的實(shí)施將直接推動車規(guī)信息安全芯片的普及。
該標(biāo)準(zhǔn)規(guī)定了汽車信息安全管理體系及外部連接、通信、軟件升級、數(shù)據(jù)安全等方面的技術(shù)要求和試驗(yàn)方法。車企為滿足這些強(qiáng)制性要求,必須在硬件層面部署具備加密、安全啟動、可信執(zhí)行等功能的車規(guī)信息安全芯片,從而從“可選配置”轉(zhuǎn)變?yōu)椤氨嘏浣M件”。信息安全芯片是實(shí)現(xiàn)硬件級安全隔離、密鑰存儲和加密運(yùn)算的關(guān)鍵載體,是構(gòu)建全生命周期安全防護(hù)能力的基礎(chǔ)硬件支撐。
但是這么多法律、法規(guī)和強(qiáng)制標(biāo)準(zhǔn)并沒有帶來廣泛的并購活動以形成產(chǎn)業(yè)整合和升級,少數(shù)的幾個案例都是國資入主行業(yè)公司或者大型互聯(lián)網(wǎng)公司的內(nèi)部整合,這與全社會對信息安全的重視和信息安全產(chǎn)業(yè)的發(fā)展仍處于黎明期相關(guān),同時多數(shù)企業(yè)也沒有通過資本運(yùn)作推動現(xiàn)有業(yè)務(wù)與信息安全產(chǎn)業(yè)融合去實(shí)現(xiàn)高質(zhì)量發(fā)展的愿景。
以前面提到的央企CEC旗下中電華大科技(00085.HK)為例,該公司的全資子公司和營收及利潤貢獻(xiàn)者北京中電華大電子設(shè)計(jì)有限公司是全球領(lǐng)先的安全芯片設(shè)計(jì)公司,2025年實(shí)現(xiàn)的營收和凈利潤分別為21.81億港元和2.38億港元,其營收規(guī)?;九c我們在前面提到的ServiceNow以77.5億美元收購的Armis相當(dāng),但中電華大科技在8月14的收盤市值卻僅為18.67億港元,即不到2.5億美元。

華大電子的車規(guī)安全芯片累計(jì)銷量已超過3000萬顆,穩(wěn)居國內(nèi)第一。圖片來源:“華大電子”微信公眾號
與面向AI時代信息安全的Armis相比,華大電子并非話題全無。例如,該公司是國內(nèi)車規(guī)級安全芯片領(lǐng)域內(nèi)的王者,隨著強(qiáng)制性國標(biāo)GB 44495—2024《汽車整車信息安全技術(shù)要求》于今年1月1日起全面實(shí)施,整車廠為了滿足合規(guī)要求,將給華大電子等上游芯片供應(yīng)商帶來更大的市場需求,加速車規(guī)級安全芯片的規(guī)?;瘧?yīng)用轉(zhuǎn)化為市場剛需。同時,其他新興的熱點(diǎn)應(yīng)用還包括剛剛放松的eSIM芯片和AI-eSIM方案等,華大電子與三大運(yùn)營商和主要智能設(shè)備制造商都有深度合作。
目前中電華大科技(00085.HK)這家上市公司的市值已低于其2025年銷售收入和凈資產(chǎn),與該公司及其全資子公司華大電子共同持有的現(xiàn)金相差無幾,這在海外市場上是極佳的杠桿收購目標(biāo)。當(dāng)然,CEC最終持有中電華大科技超過60%的股權(quán)會加大并購難度,但是這也說明了即使面臨信息安全風(fēng)口、產(chǎn)業(yè)整合或者是為了財(cái)務(wù)收益(港股通機(jī)會),目前尚無戰(zhàn)略投資者或者財(cái)務(wù)投資者積極進(jìn)入。
綜上所述,與海外市場上信息安全領(lǐng)域內(nèi)風(fēng)生水起、迭創(chuàng)新高的并購活動相比,國內(nèi)相關(guān)領(lǐng)域目前還是風(fēng)平浪靜。隨著AI技術(shù)、物聯(lián)網(wǎng)、智能汽車、智慧城市和一系列新技術(shù)的發(fā)展,以及國家在信息安全領(lǐng)域不斷加快法治建設(shè)并推出更多強(qiáng)制性國家標(biāo)準(zhǔn),從市場拉動和政策驅(qū)動兩個方面來看,我國信息安全領(lǐng)域內(nèi)的重大產(chǎn)業(yè)整合也一定會發(fā)生。



