【導讀】在全球智能化浪潮下,信息安全躍升為關(guān)乎國家戰(zhàn)略的核心基石,并掀起史無前例的產(chǎn)業(yè)整合浪潮。從谷歌巨資收購Wiz到德州儀器布局端側(cè)安全,海外資本市場正以創(chuàng)紀錄的交易重塑行業(yè)格局。然而,與海外的“風生水起”相比,盡管我國在安全法治建設(shè)與強制性國標落地方面進展顯著,國內(nèi)相關(guān)并購卻顯得“風平浪靜”。這種海內(nèi)外資本熱度的反差,折射出國內(nèi)安全產(chǎn)業(yè)在轉(zhuǎn)型期的結(jié)構(gòu)性陣痛,也預示著在AI爆發(fā)與合規(guī)升級的雙重驅(qū)動下,中國信息安全產(chǎn)業(yè)正站在從“合規(guī)驅(qū)動”邁向“價值創(chuàng)造”、從“分散競爭”走向“生態(tài)整合”的歷史轉(zhuǎn)折點。
不久前,納斯達克上市公司Data I/O Corporation與I.A.R. Systems AB(“IAR”)聯(lián)合宣布,已簽署一份不具約束力的意向書,擬收購IAR的嵌入式軟件安全知識產(chǎn)權(quán)及相關(guān)資產(chǎn)。該次交易有望成為近來信息安全(Cybersecurity)領(lǐng)域內(nèi)又一起收購案例,雖然其財務條款及預計完成時間均未披露,但是再一次展示了從端到云、從嵌入式系統(tǒng)到新興人工智能全鏈路信息安全核心技術(shù)、市場表現(xiàn)和相關(guān)資產(chǎn)正在全球受到越來越多的關(guān)注和積極投入。

信息安全在我國也變得越來越重要,圖為中國電子信息產(chǎn)業(yè)集團(CEC)旗下信息安全方案商奇安信在“國門”首都機場防爆檢查崗前的巨幅廣告
目前,信息安全行業(yè)正經(jīng)歷其歷史上最劇烈的產(chǎn)業(yè)整合浪潮,出現(xiàn)了谷歌以320億美元收購Wiz以及ServiceNow以77.5億美元收購Armis等重大交易,正在重塑信息安全行業(yè)海外產(chǎn)業(yè)格局。根據(jù)專注于信息安全領(lǐng)域的投資銀行Momentum Cyber的數(shù)據(jù),2025年中公開披露的信息安全領(lǐng)域收并購交易數(shù)量超過了400筆,總交易金額達到了960億美元,較2024年的461億美元交易金額同比增長了170%。
端側(cè)設(shè)備的信息安全對行業(yè)的影響越來越大
Data I/O為汽車、物聯(lián)網(wǎng)、醫(yī)療設(shè)備、無線設(shè)備、消費電子、工業(yè)控制及其他電子設(shè)備的設(shè)計與制造提供安全部署和燒錄解決方案。IAR為嵌入式開發(fā)提供世界領(lǐng)先的軟件與服務,是諸多全球領(lǐng)先微控制器(MCU)提供商的合作伙伴,也是諸如兆易創(chuàng)新、中微半導體等國內(nèi)一流MCU芯片企業(yè)的開發(fā)工具合作伙伴。因此,此次收購對端側(cè)設(shè)備的信息安全與能力提升、以及端側(cè)設(shè)備開發(fā)和部署模式具有重要的影響。
IAR的開發(fā)工具鏈軟件和平臺解決方案可支持包括Arm、RISC-V等二十多種架構(gòu)的嵌入式系統(tǒng)開發(fā)者,尤其是在汽車、工業(yè)自動化、物聯(lián)網(wǎng)和醫(yī)療設(shè)備等行業(yè)中的開發(fā)者,去實現(xiàn)整個開發(fā)過程的高效率和高可靠性,并支持客戶快速通過功能安全性等相關(guān)認證。2025年,IAR成為Qt集團(Nasdaq Helsinki:QTCOM)的組成部分。Qt集團是一家全球性軟件公司,受到全球行業(yè)領(lǐng)導者和超過150萬名開發(fā)者的信賴,用于創(chuàng)建用戶喜愛的應用程序和智能設(shè)備。IAR作為業(yè)務單元運營,進一步增強其提供全面嵌入式系統(tǒng)解決方案的能力。

IAR嵌入式開發(fā)平臺
Qt集團IAR業(yè)務部門高級副總裁Karin Schreil表示:“我們很高興看到合作伙伴Data I/O收購IAR的嵌入式軟件安全資產(chǎn)。IAR于2018年收購該產(chǎn)品組合,將嵌入式軟件安全納入我們的產(chǎn)品體系,如今眾多客戶仍依賴這項技術(shù)。本次交易確保了該技術(shù)的未來發(fā)展及客戶服務的連續(xù)性,合作伙伴完全有能力對其進行投資并擴大裝機基礎(chǔ),而我們則繼續(xù)專注于投資IAR和Qt集團的核心業(yè)務??蛻魧⒗^續(xù)獲得他們當前所依賴的產(chǎn)品,并由一個完全致力于其長期發(fā)展路線的合作伙伴提供支持?!?/p>
而在今年2月,作為全球十大芯片企業(yè)之一的德州儀器(TI)公司宣布:將以每股231美元的價格、總計75億美元的全現(xiàn)金收購物聯(lián)網(wǎng)、安全和邊緣智能領(lǐng)域內(nèi)的領(lǐng)先無線SoC芯片和解決方案提供商Silicon Labs(亦稱“芯科科技”,納斯達克股票代碼:SLAB),也包含了對后者領(lǐng)先的信息安全技術(shù)的投入,也充分展示了信息安全在邊緣和端側(cè)設(shè)備中的重要性——芯科科技不僅覆蓋了最為全面的無線連接協(xié)議,擁有領(lǐng)先同儕的射頻技術(shù)和實時操作系統(tǒng)、率先在無線SoC中加入AI加速器,而且一直在信息安全領(lǐng)域跑在了同行的前面。
芯科科技至今仍然熱銷全球的第二代無線開發(fā)平臺(Series 2)芯片系列集成了?自主開發(fā)的Secure Vault??安全解決方案,在行業(yè)中率先滿足了極為嚴格的PSA安全認證等級3對軟件和硬件防護的要求并率先獲得了該級認證。芯科科技升級了其第三代無線開發(fā)平臺(Series 3)芯片系列中的Secure Vault安全解決方案,從而成為了行業(yè)中首家通過更為嚴格的PSA等級4安全認證的芯片供應商;其新一代芯片能夠抵御高級物理攻擊的能力,包括?激光故障注入、側(cè)信道攻擊、微探測和電壓操縱?等威脅。
云與AI領(lǐng)域內(nèi)的強烈市場需求帶來了創(chuàng)紀錄的交易
在更早谷歌(Google)收購Wiz案例中,谷歌拿出了320億美元全現(xiàn)金,創(chuàng)下谷歌史上最大收購金額紀錄,遠超當年收購摩托羅拉移動的125億美元,足以證明信息安全對谷歌當前和未來業(yè)務發(fā)展的重要性。為了讓收購志在必得,谷歌因此還專門設(shè)立了金額為32億美元的反向分手費,同時還讓Wiz保留自己的獨立品牌,承諾繼續(xù)支持AWS、Azure等競爭對手的云平臺,以維持云服務市場中立性并使該交易通過監(jiān)管審查。

近兩年發(fā)生在海外的重大收購案,資料來源:Tech Insider
此項收購由谷歌云(Google Cloud)一手推動,其首要目的是重構(gòu)谷歌云的競爭優(yōu)勢,尤其是在高度注重信息安全的企業(yè)云服務市場,而非簡單的財務投資。Wiz打造了無代理掃描、云原生應用保護平臺(CNAPP)以及AI智能體(AI Agent)信息安全防御能力,是在利用AI技術(shù)加快攻擊速度的當下,面對越來越短的響應窗口時間構(gòu)建“機器速度防御”體系的關(guān)鍵技術(shù)和基礎(chǔ)設(shè)施。因此Wiz成為了發(fā)展速度最快的云安全技術(shù)公司之一,成立才僅僅6年但其年化營收已破10億美元,其客戶包括《財富》100強中一半以上的企業(yè)且中立支持所有云平臺。
除了面向"AI+安全”的未來市場,現(xiàn)實的市場競爭格局也是推動谷歌云靡費巨資收購Wiz的原因。在高度重視信息安全的企業(yè)云服務市場中,谷歌云的市場份額低于亞馬遜云(AWS)和微軟云(Azure),部分原因也是因為微軟通過Azure+Defender構(gòu)建護城河,AWS持續(xù)并購強化安全矩陣形成各自的優(yōu)勢。因此,谷歌云希望通過收購Wiz快速彌補云安全弱點,并在年復合增長率超過25%的云安全市場中通過Wiz的中立企業(yè)多云架構(gòu)安全服務實現(xiàn)市場突破。
ServiceNow斥資77.5億美元收購Armis則是一個AI時代業(yè)務與安全高度融合的案例。ServiceNow聚焦?企業(yè)級AI驅(qū)動工作流平臺,核心技術(shù)與服務包括Now Platform?低代碼/無代碼開發(fā)環(huán)境、?AI Experience?生成式AI與智能體編排及意圖驅(qū)動工作流系統(tǒng)、?CMDB配置管理數(shù)據(jù)庫及流程引擎。Armis專注?無代理全域聯(lián)網(wǎng)資產(chǎn)風險暴露管理?,在被動流量分析中實現(xiàn)信息技術(shù)/運營技術(shù)/物聯(lián)網(wǎng)/AI智能體(IT/OT/IoT/AI Agent)設(shè)備即時盤點與行為基線建模。
通過這次戰(zhàn)略性并購,ServiceNow希望通過構(gòu)建端到端主動安全平臺,將信息安全能力全面嵌入其工作流平臺和服務中,并補齊AI時代資產(chǎn)可見性短板,利用Armis業(yè)界領(lǐng)先的無代理全域資產(chǎn)發(fā)現(xiàn)技術(shù),能精準識別IT、OT、IoT及AI智能體等“影子資產(chǎn)”,解決ServiceNow原有平臺在復雜攻擊面下的盲區(qū)問題;同時將其在安全與風險解決方案領(lǐng)域的潛在市場機會擴大至原來的三倍以上。據(jù)估算,Armis在2025年中實現(xiàn)的年化營業(yè)收入約為3.4億-3.5億美元。
全球越來越嚴格的信息安全法規(guī)也是重要推手
政府法規(guī)和行業(yè)標準正在推動信息安全技術(shù)的演進和廣泛部署,例如在Data I/O收購IAR嵌入式安全資產(chǎn)的新聞稿中提到了歐盟《網(wǎng)絡(luò)彈性法案》即Regulation (EU) 2024/2847這一項綜合性法規(guī),它為幾乎所有聯(lián)網(wǎng)硬件和軟件產(chǎn)品設(shè)定了強制性網(wǎng)絡(luò)安全和漏洞處理標準。該法案要求所有在歐盟銷售的產(chǎn)品須在2027年12月前實現(xiàn)全面強制合規(guī),引入了生命周期安全要求、CE標志、安全設(shè)計標準、安全更新保障,并對軟件物料清單(SBOM)提出了嚴格的報告要求。
類似的法規(guī)還有很多,例如美國的網(wǎng)絡(luò)信任標簽(Cyber Trust Mark)、新加坡的網(wǎng)絡(luò)安全標簽計劃(Cybersecurity Labeling Scheme,CLS)以及歐盟的無線電設(shè)備指令(Radio Equipment Directive,RED)等,全球越來越多的政府和監(jiān)管機構(gòu)都在要求聯(lián)網(wǎng)設(shè)備制造商采取更嚴格的安全保障措施來提升信息安全。諸如Silicon Labs和IAR這樣的企業(yè)也在積極推動“設(shè)計即信任”等針對安全需求的基礎(chǔ)產(chǎn)品和設(shè)計流程。

Silicon Labs的物聯(lián)網(wǎng)安全技術(shù)發(fā)展路徑
“正因如此,安全性再也不能被視為事發(fā)后才考慮的亡羊補牢之策。它必須集成到每個物聯(lián)網(wǎng)解決方案的架構(gòu)之中——從設(shè)計和制造到部署和生命周期管理。設(shè)備必須從芯片層級建立信任根,采用安全啟動流程,并支持經(jīng)過身份驗證的加密通信。同樣重要的是,它們必須能夠通過遠程無線更新和強大的生命周期保護機制來適應不斷變化的威脅態(tài)勢?!毙究瓶萍际紫踩賁haron Hagi表示。
中國已經(jīng)連續(xù)多年成為全球第一大機電產(chǎn)品出口國,2025年度機電產(chǎn)品出口總值高達2.3萬億美元,在今天萬物智能網(wǎng)聯(lián)的時代,其中的智能終端產(chǎn)品在進入歐盟、美國和其他一些國家市場的時候,就必須遵從當?shù)赜嘘P(guān)信息安全和數(shù)據(jù)管理的法律法規(guī),否則就有可能遭受高達全球營業(yè)收入幾個百分點的高額罰款。因此,實際上在這些法規(guī)全面生效之后,即使只是考慮出口市場尤其是端側(cè)智能設(shè)備市場,中國就將成為全球最大的諸如信息安全芯片(SE芯片)等信息安全基礎(chǔ)產(chǎn)品市場之一。
我國也是信息安全法規(guī)和國家標準非常健全的國家之一,國家信息安全法律體系以《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個人信息保護法》“三大法寶”為核心,同時配套多部行政法規(guī)和部門規(guī)章。???配套行政法規(guī)?包括《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》《未成年人網(wǎng)絡(luò)保護條例》等,配套?部門規(guī)章?包括《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《小型個人信息處理者個人信息保護簡化措施規(guī)定》等。??
這里的黎明靜悄悄
這些法規(guī)和標準不僅保障了網(wǎng)絡(luò)和信息安全,維護網(wǎng)絡(luò)空間主權(quán)和國家安全;而且還規(guī)范數(shù)據(jù)處理活動,保障信息和數(shù)據(jù)安全,從而促進數(shù)據(jù)開發(fā)利用;同時還保護個人信息權(quán)益。????除此之外,這些法規(guī)和標準還推動了信息安全產(chǎn)業(yè)的發(fā)展,形成了從端側(cè)的安全芯片、身份認證(如智能卡和SIM卡/eSIM芯片)到云端和數(shù)據(jù)中心安全系統(tǒng)和解決方案等越來越重要的產(chǎn)業(yè)。
例如我國于2024年9月發(fā)布了強制性國家標準GB 44495—2024《汽車整車信息安全技術(shù)要求》?,并于今年1月1日起全面實施?。??作為我國智能網(wǎng)聯(lián)汽車領(lǐng)域的首批強制性國家標準,《汽車整車信息安全技術(shù)要求》為汽車信息安全提供了明確的技術(shù)依據(jù)和監(jiān)管底線,該標準的實施將?直接推動?車規(guī)信息安全芯片的普及。
該標準規(guī)定了汽車信息安全管理體系及外部連接、通信、軟件升級、數(shù)據(jù)安全等方面的?技術(shù)要求?和?試驗方法?。車企為滿足這些強制性要求,必須在硬件層面部署具備加密、安全啟動、可信執(zhí)行等功能的?車規(guī)信息安全芯片?,從而從“可選配置”轉(zhuǎn)變?yōu)椤氨嘏浣M件”。信息安全芯片是實現(xiàn)硬件級安全隔離、密鑰存儲和加密運算的關(guān)鍵載體,是構(gòu)建全生命周期安全防護能力的?基礎(chǔ)硬件支撐?。
?但是這么多法律、法規(guī)和強制標準并沒有帶來廣泛的并購活動以形成產(chǎn)業(yè)整合和升級,少數(shù)的幾個案例都是國資入主行業(yè)公司或者大型互聯(lián)網(wǎng)公司的內(nèi)部整合,這與全社會對信息安全的重視和信息安全產(chǎn)業(yè)的發(fā)展仍處于黎明期相關(guān),同時多數(shù)企業(yè)也沒有通過資本運作推動現(xiàn)有業(yè)務與信息安全產(chǎn)業(yè)融合去實現(xiàn)高質(zhì)量發(fā)展的愿景。
以前面提到的央企CEC旗下中電華大科技(00085.HK)為例,該公司的全資子公司和營收及利潤貢獻者北京中電華大電子設(shè)計有限公司是全球領(lǐng)先的安全芯片設(shè)計公司,2025年實現(xiàn)的營收和凈利潤分別為21.81億港元和2.38億港元,其營收規(guī)?;九c我們在前面提到的ServiceNow以77.5億美元收購的Armis相當,但中電華大科技在8月14的收盤市值卻僅為18.67億港元,即不到2.5億美元。

華大電子的車規(guī)安全芯片累計銷量已超過3000萬顆,穩(wěn)居國內(nèi)第一。圖片來源:“華大電子”微信公眾號
與面向AI時代信息安全的Armis相比,華大電子并非話題全無。例如,該公司是國內(nèi)車規(guī)級安全芯片領(lǐng)域內(nèi)的王者,隨著強制性國標GB 44495—2024《汽車整車信息安全技術(shù)要求》?于今年1月1日起全面實施?,整車廠為了滿足合規(guī)要求,將給華大電子等上游芯片供應商帶來更大的市場需求,加速車規(guī)級安全芯片的規(guī)?;瘧棉D(zhuǎn)化為市場剛需。同時,其他新興的熱點應用還包括剛剛放松的eSIM芯片和AI-eSIM方案等,華大電子與三大運營商和主要智能設(shè)備制造商都有深度合作。??
目前中電華大科技(00085.HK)這家上市公司的市值已低于其2025年銷售收入和凈資產(chǎn),與該公司及其全資子公司華大電子共同持有的現(xiàn)金相差無幾,這在海外市場上是極佳的杠桿收購目標。當然,CEC最終持有中電華大科技超過60%的股權(quán)會加大并購難度,但是這也說明了即使面臨信息安全風口、產(chǎn)業(yè)整合或者是為了財務收益(港股通機會),目前尚無戰(zhàn)略投資者或者財務投資者積極進入。
綜上所述,與海外市場上信息安全領(lǐng)域內(nèi)風生水起、迭創(chuàng)新高的并購活動相比,國內(nèi)相關(guān)領(lǐng)域目前還是風平浪靜。隨著AI技術(shù)、物聯(lián)網(wǎng)、智能汽車、智慧城市和一系列新技術(shù)的發(fā)展,以及國家在信息安全領(lǐng)域不斷加快法治建設(shè)并推出更多強制性國家標準,從市場拉動和政策驅(qū)動兩個方面來看,我國信息安全領(lǐng)域內(nèi)的重大產(chǎn)業(yè)整合也一定會發(fā)生。
結(jié)論
盡管國內(nèi)尚未出現(xiàn)海外那般高頻高額的并購,但在頂層法律框架與強制性國標的倒逼下,產(chǎn)業(yè)整合的底層邏輯已然確立。隨著AI攻防博弈加劇,國內(nèi)企業(yè)必將打破“合規(guī)成本”的固有認知,將安全能力內(nèi)化為保障業(yè)務連續(xù)性的核心生產(chǎn)力??梢灶A見,在政策紅利與技術(shù)迭代的雙重催化下,國內(nèi)重大產(chǎn)業(yè)整合只是時間問題。未來,擁有核心技術(shù)壁壘、順應“價值驅(qū)動”趨勢的優(yōu)質(zhì)標的終將迎來價值重估,推動中國信息安全產(chǎn)業(yè)走向真正的成熟與繁榮。



