【導(dǎo)讀】不久前,納斯達(dá)克上市公司Data I/O Corporation與I.A.R. Systems AB(“IAR”)聯(lián)合宣布,已簽署一份不具約束力的意向書(shū),擬收購(gòu)IAR的嵌入式軟件安全知識(shí)產(chǎn)權(quán)及相關(guān)資產(chǎn)。該次交易有望成為近來(lái)信息安全(Cybersecurity)領(lǐng)域內(nèi)又一起收購(gòu)案例,雖然其財(cái)務(wù)條款及預(yù)計(jì)完成時(shí)間均未披露,但是再一次展示了從端到云、從嵌入式系統(tǒng)到新興人工智能全鏈路信息安全核心技術(shù)、市場(chǎng)表現(xiàn)和相關(guān)資產(chǎn)正在全球受到越來(lái)越多的關(guān)注和積極投入。

信息安全在我國(guó)也變得越來(lái)越重要,圖為中國(guó)電子信息產(chǎn)業(yè)集團(tuán)(CEC)旗下信息安全方案商奇安信在“國(guó)門(mén)”首都機(jī)場(chǎng)防爆檢查崗前的巨幅廣告
目前,信息安全行業(yè)正經(jīng)歷其歷史上最劇烈的產(chǎn)業(yè)整合浪潮,出現(xiàn)了谷歌以320億美元收購(gòu)Wiz以及ServiceNow以77.5億美元收購(gòu)Armis等重大交易,正在重塑信息安全行業(yè)海外產(chǎn)業(yè)格局。根據(jù)專(zhuān)注于信息安全領(lǐng)域的投資銀行Momentum Cyber的數(shù)據(jù),2025年中公開(kāi)披露的信息安全領(lǐng)域收并購(gòu)交易數(shù)量超過(guò)了400筆,總交易金額達(dá)到了960億美元,較2024年的461億美元交易金額同比增長(zhǎng)了170%。
端側(cè)設(shè)備的信息安全對(duì)行業(yè)的影響越來(lái)越大
Data I/O為汽車(chē)、物聯(lián)網(wǎng)、醫(yī)療設(shè)備、無(wú)線(xiàn)設(shè)備、消費(fèi)電子、工業(yè)控制及其他電子設(shè)備的設(shè)計(jì)與制造提供安全部署和燒錄解決方案。IAR為嵌入式開(kāi)發(fā)提供世界領(lǐng)先的軟件與服務(wù),是諸多全球領(lǐng)先微控制器(MCU)提供商的合作伙伴,也是諸如兆易創(chuàng)新、中微半導(dǎo)體等國(guó)內(nèi)一流MCU芯片企業(yè)的開(kāi)發(fā)工具合作伙伴。因此,此次收購(gòu)對(duì)端側(cè)設(shè)備的信息安全與能力提升、以及端側(cè)設(shè)備開(kāi)發(fā)和部署模式具有重要的影響。
IAR的開(kāi)發(fā)工具鏈軟件和平臺(tái)解決方案可支持包括Arm、RISC-V等二十多種架構(gòu)的嵌入式系統(tǒng)開(kāi)發(fā)者,尤其是在汽車(chē)、工業(yè)自動(dòng)化、物聯(lián)網(wǎng)和醫(yī)療設(shè)備等行業(yè)中的開(kāi)發(fā)者,去實(shí)現(xiàn)整個(gè)開(kāi)發(fā)過(guò)程的高效率和高可靠性,并支持客戶(hù)快速通過(guò)功能安全性等相關(guān)認(rèn)證。2025年,IAR成為Qt集團(tuán)(Nasdaq Helsinki:QTCOM)的組成部分。Qt集團(tuán)是一家全球性軟件公司,受到全球行業(yè)領(lǐng)導(dǎo)者和超過(guò)150萬(wàn)名開(kāi)發(fā)者的信賴(lài),用于創(chuàng)建用戶(hù)喜愛(ài)的應(yīng)用程序和智能設(shè)備。IAR作為業(yè)務(wù)單元運(yùn)營(yíng),進(jìn)一步增強(qiáng)其提供全面嵌入式系統(tǒng)解決方案的能力。

IAR嵌入式開(kāi)發(fā)平臺(tái)
Qt集團(tuán)IAR業(yè)務(wù)部門(mén)高級(jí)副總裁Karin Schreil表示:“我們很高興看到合作伙伴Data I/O收購(gòu)IAR的嵌入式軟件安全資產(chǎn)。IAR于2018年收購(gòu)該產(chǎn)品組合,將嵌入式軟件安全納入我們的產(chǎn)品體系,如今眾多客戶(hù)仍依賴(lài)這項(xiàng)技術(shù)。本次交易確保了該技術(shù)的未來(lái)發(fā)展及客戶(hù)服務(wù)的連續(xù)性,合作伙伴完全有能力對(duì)其進(jìn)行投資并擴(kuò)大裝機(jī)基礎(chǔ),而我們則繼續(xù)專(zhuān)注于投資IAR和Qt集團(tuán)的核心業(yè)務(wù)??蛻?hù)將繼續(xù)獲得他們當(dāng)前所依賴(lài)的產(chǎn)品,并由一個(gè)完全致力于其長(zhǎng)期發(fā)展路線(xiàn)的合作伙伴提供支持?!?/p>
而在今年2月,作為全球十大芯片企業(yè)之一的德州儀器(TI)公司宣布:將以每股231美元的價(jià)格、總計(jì)75億美元的全現(xiàn)金收購(gòu)物聯(lián)網(wǎng)、安全和邊緣智能領(lǐng)域內(nèi)的領(lǐng)先無(wú)線(xiàn)SoC芯片和解決方案提供商Silicon Labs(亦稱(chēng)“芯科科技”,納斯達(dá)克股票代碼:SLAB),也包含了對(duì)后者領(lǐng)先的信息安全技術(shù)的投入,也充分展示了信息安全在邊緣和端側(cè)設(shè)備中的重要性——芯科科技不僅覆蓋了最為全面的無(wú)線(xiàn)連接協(xié)議,擁有領(lǐng)先同儕的射頻技術(shù)和實(shí)時(shí)操作系統(tǒng)、率先在無(wú)線(xiàn)SoC中加入AI加速器,而且一直在信息安全領(lǐng)域跑在了同行的前面。
芯科科技至今仍然熱銷(xiāo)全球的第二代無(wú)線(xiàn)開(kāi)發(fā)平臺(tái)(Series 2)芯片系列集成了?自主開(kāi)發(fā)的Secure Vault??安全解決方案,在行業(yè)中率先滿(mǎn)足了極為嚴(yán)格的PSA安全認(rèn)證等級(jí)3對(duì)軟件和硬件防護(hù)的要求并率先獲得了該級(jí)認(rèn)證。芯科科技升級(jí)了其第三代無(wú)線(xiàn)開(kāi)發(fā)平臺(tái)(Series 3)芯片系列中的Secure Vault安全解決方案,從而成為了行業(yè)中首家通過(guò)更為嚴(yán)格的PSA等級(jí)4安全認(rèn)證的芯片供應(yīng)商;其新一代芯片能夠抵御高級(jí)物理攻擊的能力,包括?激光故障注入、側(cè)信道攻擊、微探測(cè)和電壓操縱?等威脅。
云與AI領(lǐng)域內(nèi)的強(qiáng)烈市場(chǎng)需求帶來(lái)了創(chuàng)紀(jì)錄的交易
在更早谷歌(Google)收購(gòu)Wiz案例中,谷歌拿出了320億美元全現(xiàn)金,創(chuàng)下谷歌史上最大收購(gòu)金額紀(jì)錄,遠(yuǎn)超當(dāng)年收購(gòu)摩托羅拉移動(dòng)的125億美元,足以證明信息安全對(duì)谷歌當(dāng)前和未來(lái)業(yè)務(wù)發(fā)展的重要性。為了讓收購(gòu)志在必得,谷歌因此還專(zhuān)門(mén)設(shè)立了金額為32億美元的反向分手費(fèi),同時(shí)還讓W(xué)iz保留自己的獨(dú)立品牌,承諾繼續(xù)支持AWS、Azure等競(jìng)爭(zhēng)對(duì)手的云平臺(tái),以維持云服務(wù)市場(chǎng)中立性并使該交易通過(guò)監(jiān)管審查。

近兩年發(fā)生在海外的重大收購(gòu)案,資料來(lái)源:Tech Insider
此項(xiàng)收購(gòu)由谷歌云(Google Cloud)一手推動(dòng),其首要目的是重構(gòu)谷歌云的競(jìng)爭(zhēng)優(yōu)勢(shì),尤其是在高度注重信息安全的企業(yè)云服務(wù)市場(chǎng),而非簡(jiǎn)單的財(cái)務(wù)投資。Wiz打造了無(wú)代理掃描、云原生應(yīng)用保護(hù)平臺(tái)(CNAPP)以及AI智能體(AI Agent)信息安全防御能力,是在利用AI技術(shù)加快攻擊速度的當(dāng)下,面對(duì)越來(lái)越短的響應(yīng)窗口時(shí)間構(gòu)建“機(jī)器速度防御”體系的關(guān)鍵技術(shù)和基礎(chǔ)設(shè)施。因此Wiz成為了發(fā)展速度最快的云安全技術(shù)公司之一,成立才僅僅6年但其年化營(yíng)收已破10億美元,其客戶(hù)包括《財(cái)富》100強(qiáng)中一半以上的企業(yè)且中立支持所有云平臺(tái)。
除了面向"AI+安全”的未來(lái)市場(chǎng),現(xiàn)實(shí)的市場(chǎng)競(jìng)爭(zhēng)格局也是推動(dòng)谷歌云靡費(fèi)巨資收購(gòu)Wiz的原因。在高度重視信息安全的企業(yè)云服務(wù)市場(chǎng)中,谷歌云的市場(chǎng)份額低于亞馬遜云(AWS)和微軟云(Azure),部分原因也是因?yàn)槲④浲ㄟ^(guò)Azure+Defender構(gòu)建護(hù)城河,AWS持續(xù)并購(gòu)強(qiáng)化安全矩陣形成各自的優(yōu)勢(shì)。因此,谷歌云希望通過(guò)收購(gòu)Wiz快速?gòu)浹a(bǔ)云安全弱點(diǎn),并在年復(fù)合增長(zhǎng)率超過(guò)25%的云安全市場(chǎng)中通過(guò)Wiz的中立企業(yè)多云架構(gòu)安全服務(wù)實(shí)現(xiàn)市場(chǎng)突破。
ServiceNow斥資77.5億美元收購(gòu)Armis則是一個(gè)AI時(shí)代業(yè)務(wù)與安全高度融合的案例。ServiceNow聚焦?企業(yè)級(jí)AI驅(qū)動(dòng)工作流平臺(tái),核心技術(shù)與服務(wù)包括Now Platform?低代碼/無(wú)代碼開(kāi)發(fā)環(huán)境、?AI Experience?生成式AI與智能體編排及意圖驅(qū)動(dòng)工作流系統(tǒng)、?CMDB配置管理數(shù)據(jù)庫(kù)及流程引擎。Armis專(zhuān)注?無(wú)代理全域聯(lián)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)暴露管理?,在被動(dòng)流量分析中實(shí)現(xiàn)信息技術(shù)/運(yùn)營(yíng)技術(shù)/物聯(lián)網(wǎng)/AI智能體(IT/OT/IoT/AI Agent)設(shè)備即時(shí)盤(pán)點(diǎn)與行為基線(xiàn)建模。
通過(guò)這次戰(zhàn)略性并購(gòu),ServiceNow希望通過(guò)構(gòu)建端到端主動(dòng)安全平臺(tái),將信息安全能力全面嵌入其工作流平臺(tái)和服務(wù)中,并補(bǔ)齊AI時(shí)代資產(chǎn)可見(jiàn)性短板,利用Armis業(yè)界領(lǐng)先的無(wú)代理全域資產(chǎn)發(fā)現(xiàn)技術(shù),能精準(zhǔn)識(shí)別IT、OT、IoT及AI智能體等“影子資產(chǎn)”,解決ServiceNow原有平臺(tái)在復(fù)雜攻擊面下的盲區(qū)問(wèn)題;同時(shí)將其在安全與風(fēng)險(xiǎn)解決方案領(lǐng)域的潛在市場(chǎng)機(jī)會(huì)擴(kuò)大至原來(lái)的三倍以上。據(jù)估算,Armis在2025年中實(shí)現(xiàn)的年化營(yíng)業(yè)收入約為3.4億-3.5億美元。
全球越來(lái)越嚴(yán)格的信息安全法規(guī)也是重要推手
政府法規(guī)和行業(yè)標(biāo)準(zhǔn)正在推動(dòng)信息安全技術(shù)的演進(jìn)和廣泛部署,例如在Data I/O收購(gòu)IAR嵌入式安全資產(chǎn)的新聞稿中提到了歐盟《網(wǎng)絡(luò)彈性法案》即Regulation (EU) 2024/2847這一項(xiàng)綜合性法規(guī),它為幾乎所有聯(lián)網(wǎng)硬件和軟件產(chǎn)品設(shè)定了強(qiáng)制性網(wǎng)絡(luò)安全和漏洞處理標(biāo)準(zhǔn)。該法案要求所有在歐盟銷(xiāo)售的產(chǎn)品須在2027年12月前實(shí)現(xiàn)全面強(qiáng)制合規(guī),引入了生命周期安全要求、CE標(biāo)志、安全設(shè)計(jì)標(biāo)準(zhǔn)、安全更新保障,并對(duì)軟件物料清單(SBOM)提出了嚴(yán)格的報(bào)告要求。
類(lèi)似的法規(guī)還有很多,例如美國(guó)的網(wǎng)絡(luò)信任標(biāo)簽(Cyber Trust Mark)、新加坡的網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃(Cybersecurity Labeling Scheme,CLS)以及歐盟的無(wú)線(xiàn)電設(shè)備指令(Radio Equipment Directive,RED)等,全球越來(lái)越多的政府和監(jiān)管機(jī)構(gòu)都在要求聯(lián)網(wǎng)設(shè)備制造商采取更嚴(yán)格的安全保障措施來(lái)提升信息安全。諸如Silicon Labs和IAR這樣的企業(yè)也在積極推動(dòng)“設(shè)計(jì)即信任”等針對(duì)安全需求的基礎(chǔ)產(chǎn)品和設(shè)計(jì)流程。

Silicon Labs的物聯(lián)網(wǎng)安全技術(shù)發(fā)展路徑
“正因如此,安全性再也不能被視為事發(fā)后才考慮的亡羊補(bǔ)牢之策。它必須集成到每個(gè)物聯(lián)網(wǎng)解決方案的架構(gòu)之中——從設(shè)計(jì)和制造到部署和生命周期管理。設(shè)備必須從芯片層級(jí)建立信任根,采用安全啟動(dòng)流程,并支持經(jīng)過(guò)身份驗(yàn)證的加密通信。同樣重要的是,它們必須能夠通過(guò)遠(yuǎn)程無(wú)線(xiàn)更新和強(qiáng)大的生命周期保護(hù)機(jī)制來(lái)適應(yīng)不斷變化的威脅態(tài)勢(shì)?!毙究瓶萍际紫踩賁haron Hagi表示。
中國(guó)已經(jīng)連續(xù)多年成為全球第一大機(jī)電產(chǎn)品出口國(guó),2025年度機(jī)電產(chǎn)品出口總值高達(dá)2.3萬(wàn)億美元,在今天萬(wàn)物智能網(wǎng)聯(lián)的時(shí)代,其中的智能終端產(chǎn)品在進(jìn)入歐盟、美國(guó)和其他一些國(guó)家市場(chǎng)的時(shí)候,就必須遵從當(dāng)?shù)赜嘘P(guān)信息安全和數(shù)據(jù)管理的法律法規(guī),否則就有可能遭受高達(dá)全球營(yíng)業(yè)收入幾個(gè)百分點(diǎn)的高額罰款。因此,實(shí)際上在這些法規(guī)全面生效之后,即使只是考慮出口市場(chǎng)尤其是端側(cè)智能設(shè)備市場(chǎng),中國(guó)就將成為全球最大的諸如信息安全芯片(SE芯片)等信息安全基礎(chǔ)產(chǎn)品市場(chǎng)之一。
我國(guó)也是信息安全法規(guī)和國(guó)家標(biāo)準(zhǔn)非常健全的國(guó)家之一,國(guó)家信息安全法律體系以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》“三大法寶”為核心,同時(shí)配套多部行政法規(guī)和部門(mén)規(guī)章。???配套行政法規(guī)?包括《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》《未成年人網(wǎng)絡(luò)保護(hù)條例》等,配套?部門(mén)規(guī)章?包括《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《小型個(gè)人信息處理者個(gè)人信息保護(hù)簡(jiǎn)化措施規(guī)定》等。??
這里的黎明靜悄悄
這些法規(guī)和標(biāo)準(zhǔn)不僅保障了網(wǎng)絡(luò)和信息安全,維護(hù)網(wǎng)絡(luò)空間主權(quán)和國(guó)家安全;而且還規(guī)范數(shù)據(jù)處理活動(dòng),保障信息和數(shù)據(jù)安全,從而促進(jìn)數(shù)據(jù)開(kāi)發(fā)利用;同時(shí)還保護(hù)個(gè)人信息權(quán)益。????除此之外,這些法規(guī)和標(biāo)準(zhǔn)還推動(dòng)了信息安全產(chǎn)業(yè)的發(fā)展,形成了從端側(cè)的安全芯片、身份認(rèn)證(如智能卡和SIM卡/eSIM芯片)到云端和數(shù)據(jù)中心安全系統(tǒng)和解決方案等越來(lái)越重要的產(chǎn)業(yè)。
例如我國(guó)于2024年9月發(fā)布了強(qiáng)制性國(guó)家標(biāo)準(zhǔn)GB 44495—2024《汽車(chē)整車(chē)信息安全技術(shù)要求》?,并于今年1月1日起全面實(shí)施?。??作為我國(guó)智能網(wǎng)聯(lián)汽車(chē)領(lǐng)域的首批強(qiáng)制性國(guó)家標(biāo)準(zhǔn),《汽車(chē)整車(chē)信息安全技術(shù)要求》為汽車(chē)信息安全提供了明確的技術(shù)依據(jù)和監(jiān)管底線(xiàn),該標(biāo)準(zhǔn)的實(shí)施將?直接推動(dòng)?車(chē)規(guī)信息安全芯片的普及。
該標(biāo)準(zhǔn)規(guī)定了汽車(chē)信息安全管理體系及外部連接、通信、軟件升級(jí)、數(shù)據(jù)安全等方面的?技術(shù)要求?和?試驗(yàn)方法?。車(chē)企為滿(mǎn)足這些強(qiáng)制性要求,必須在硬件層面部署具備加密、安全啟動(dòng)、可信執(zhí)行等功能的?車(chē)規(guī)信息安全芯片?,從而從“可選配置”轉(zhuǎn)變?yōu)椤氨嘏浣M件”。信息安全芯片是實(shí)現(xiàn)硬件級(jí)安全隔離、密鑰存儲(chǔ)和加密運(yùn)算的關(guān)鍵載體,是構(gòu)建全生命周期安全防護(hù)能力的?基礎(chǔ)硬件支撐?。
?但是這么多法律、法規(guī)和強(qiáng)制標(biāo)準(zhǔn)并沒(méi)有帶來(lái)廣泛的并購(gòu)活動(dòng)以形成產(chǎn)業(yè)整合和升級(jí),少數(shù)的幾個(gè)案例都是國(guó)資入主行業(yè)公司或者大型互聯(lián)網(wǎng)公司的內(nèi)部整合,這與全社會(huì)對(duì)信息安全的重視和信息安全產(chǎn)業(yè)的發(fā)展仍處于黎明期相關(guān),同時(shí)多數(shù)企業(yè)也沒(méi)有通過(guò)資本運(yùn)作推動(dòng)現(xiàn)有業(yè)務(wù)與信息安全產(chǎn)業(yè)融合去實(shí)現(xiàn)高質(zhì)量發(fā)展的愿景。
以前面提到的央企CEC旗下中電華大科技(00085.HK)為例,該公司的全資子公司和營(yíng)收及利潤(rùn)貢獻(xiàn)者北京中電華大電子設(shè)計(jì)有限公司是全球領(lǐng)先的安全芯片設(shè)計(jì)公司,2025年實(shí)現(xiàn)的營(yíng)收和凈利潤(rùn)分別為21.81億港元和2.38億港元,其營(yíng)收規(guī)模基本與我們?cè)谇懊嫣岬降腟erviceNow以77.5億美元收購(gòu)的Armis相當(dāng),但中電華大科技在8月14的收盤(pán)市值卻僅為18.67億港元,即不到2.5億美元。

華大電子的車(chē)規(guī)安全芯片累計(jì)銷(xiāo)量已超過(guò)3000萬(wàn)顆,穩(wěn)居國(guó)內(nèi)第一。圖片來(lái)源:“華大電子”微信公眾號(hào)
與面向AI時(shí)代信息安全的Armis相比,華大電子并非話(huà)題全無(wú)。例如,該公司是國(guó)內(nèi)車(chē)規(guī)級(jí)安全芯片領(lǐng)域內(nèi)的王者,隨著強(qiáng)制性國(guó)標(biāo)GB 44495—2024《汽車(chē)整車(chē)信息安全技術(shù)要求》?于今年1月1日起全面實(shí)施?,整車(chē)廠為了滿(mǎn)足合規(guī)要求,將給華大電子等上游芯片供應(yīng)商帶來(lái)更大的市場(chǎng)需求,加速車(chē)規(guī)級(jí)安全芯片的規(guī)模化應(yīng)用轉(zhuǎn)化為市場(chǎng)剛需。同時(shí),其他新興的熱點(diǎn)應(yīng)用還包括剛剛放松的eSIM芯片和AI-eSIM方案等,華大電子與三大運(yùn)營(yíng)商和主要智能設(shè)備制造商都有深度合作。??
目前中電華大科技(00085.HK)這家上市公司的市值已低于其2025年銷(xiāo)售收入和凈資產(chǎn),與該公司及其全資子公司華大電子共同持有的現(xiàn)金相差無(wú)幾,這在海外市場(chǎng)上是極佳的杠桿收購(gòu)目標(biāo)。當(dāng)然,CEC最終持有中電華大科技超過(guò)60%的股權(quán)會(huì)加大并購(gòu)難度,但是這也說(shuō)明了即使面臨信息安全風(fēng)口、產(chǎn)業(yè)整合或者是為了財(cái)務(wù)收益(港股通機(jī)會(huì)),目前尚無(wú)戰(zhàn)略投資者或者財(cái)務(wù)投資者積極進(jìn)入。
綜上所述,與海外市場(chǎng)上信息安全領(lǐng)域內(nèi)風(fēng)生水起、迭創(chuàng)新高的并購(gòu)活動(dòng)相比,國(guó)內(nèi)相關(guān)領(lǐng)域目前還是風(fēng)平浪靜。隨著AI技術(shù)、物聯(lián)網(wǎng)、智能汽車(chē)、智慧城市和一系列新技術(shù)的發(fā)展,以及國(guó)家在信息安全領(lǐng)域不斷加快法治建設(shè)并推出更多強(qiáng)制性國(guó)家標(biāo)準(zhǔn),從市場(chǎng)拉動(dòng)和政策驅(qū)動(dòng)兩個(gè)方面來(lái)看,我國(guó)信息安全領(lǐng)域內(nèi)的重大產(chǎn)業(yè)整合也一定會(huì)發(fā)生。



