虎嗅

三十年悄然收割:美国是如何一步步瓦解欧洲反病毒产业的?

核心内容总结

这篇文章揭示了过去三十年美国如何通过资本并购+情报暗线双管齐下,逐步瓦解欧洲反病毒产业,最终让欧洲在网络安全领域全面依赖美国的过程。从早期欧洲反病毒企业(如英国所罗门、守护使)的技术领先,到美国资本通过收购将其纳入麾下;从美国情报机构(NSA)的“拱形计划”监听全球安全厂商,到对不愿屈服的卡巴斯基进行全面制裁;再到最后美国企业Gen Digital收割欧洲仅剩的反病毒巨头(Avast、小红伞),欧洲反病毒产业从“群星璀璨”沦为“依附美国”。这不仅让欧洲失去网络安全自主权,还影响到其国防安全(如反导系统依赖美国技术),最终迫使欧洲不得不尝试组建独立反导联盟,但前路艰难。

一、美国资本:用“钱袋子”吃掉欧洲杀毒企业

欧洲曾是反病毒技术的发源地之一,比如英国的所罗门、守护使,捷克的Avast、AVG,德国的小红伞等,技术实力很强。但美国资本通过“买买买”,一步步把这些企业变成自己的“子公司”:

  • 第一步:吞掉英国所罗门(1998年):美国网络联盟公司(NAI)用6.42亿美元收购英国最牛的反病毒企业所罗门。所罗门的技术被整合到美国迈克菲产品里,品牌被雪藏,团队解散。
  • 第二步:控制英国守护使:守护使原本是英国技术创业公司,2002年被美国私募TA Associates收购,后来又被欧洲私募(但资金主要来自美国)转手,最后2019年被美国私募Thoma Bravo以39亿美元私有化,彻底变成美国资本控制的企业。
  • 第三步:收割欧洲最后“独苗”(2020-2022年):美国Gen Digital(前赛门铁克)先后收购德国小红伞(3.6亿美元)和捷克Avast(86亿美元),把欧洲仅剩的消费级反病毒巨头全部收入囊中。

这些收购不是简单的商业行为,而是美国资本通过“资本黑洞”,把欧洲的技术、用户数据和市场份额都攥在手里。

二、美国情报机构:用“监听+打压”清除障碍

美国情报机构(NSA)不仅盯着对手,还盯着全球安全厂商,怕他们发现美国的网络攻击:

  • “拱形计划”:监听全球安全厂商(2007年):NSA秘密监控包括欧洲、俄罗斯、中国在内的23家安全厂商,比如卡巴斯基、ESET、安天等。他们通过监听用户向这些厂商上报的病毒样本,获取情报,甚至把样本变成自己的攻击武器。
  • 打压卡巴斯基:得不到就毁掉:卡巴斯基是俄罗斯的反病毒巨头,曾多次曝光美国的APT攻击(如震网病毒、方程式组织)。美国以“和俄罗斯情报机构有关”为借口,2017年禁止联邦机构使用卡巴斯基产品,2024年全面封禁其在美国的业务,还制裁其高管。

美国这么做,是为了让自己的网络攻击不被发现,同时消除能威胁到其情报活动的对手。

三、欧洲的后果:网络安全“被卡脖子”,国防自主成空话

欧洲反病毒产业被瓦解后,直接导致两个严重后果:

  • 网络安全依赖美国:德国智库SWP报告显示,欧洲的杀毒软件、云安全等几乎全靠美国公司(如微软、博通)。一旦美国断供或“武器化”这些技术,欧洲可能面临网络瘫痪。
  • 国防安全受牵制:欧洲的防空反导系统(如爱国者导弹)、战机(F-35)都依赖美国技术。比如F-35的飞行计划、软件更新都在美国手里,欧洲飞行员的一举一动美国都能看到。

欧洲想组建独立反导联盟,但核心技术还是依赖美国,自主能力早已被掏空。

四、欧洲的反抗:想“断奶”但困难重重

欧洲不是没意识到问题,最近尝试反抗:

  • 组建十国反导联盟:2025年7月,丹麦、法国等十国签署联合声明,要建独立反导系统,打通欧洲雷达网络,不用美国宙斯盾。但目前中段反导还是靠美国爱国者导弹,新系统还在PPT阶段。
  • 扶植本土企业:欧洲开始支持ESET、G DATA等残存的本土安全企业,但这些企业规模小,全球市场份额低,很难和美国巨头抗衡。

欧洲的困境在于:长期依赖美国,工业基础荒废,内部各国诉求不一,还被美国情报机构深度渗透。想完全摆脱美国,几乎是“与虎谋皮”。

总结启示

欧洲反病毒产业的衰落,本质是失去国家主权保障的产业,最终会被霸权国家吞噬。网络安全不是普通生意,它关系到国家命脉。对其他国家来说,这是一个警示:关键产业不能完全交给市场,必须有国家战略支撑,否则会被别人“卡脖子”。欧洲未来的选择,要么继续依附美国,要么和其他国家(如中国)合作,共同构建公平的网络空间秩序——但这条路,欧洲还在犹豫。