独家丨美国软件公司裁员,退出中国

据“半导体行业观察”独家获悉,2024年从Synopsys拆分出来成立的Black Duck公司在今天all hands meeting上宣布,公司将退出中国市场,关闭中国子公司百达科软件,并全部裁员。据了解,受影响的员工高达四十多位。
知情人士告诉半导体行业观察,这次裁员来得很突然也很意外。因为在过去一年多以来,百达科软件业务发展的很不错,尤其是在其他国内竞争对手都因为资本追逐AI和机器人而面临融资困难和内卷的当下,公司前景可期。所以他很不理解公司决定。该知情人士同时指出,公司留给他们的过渡时间也仅仅有不到两个月。因为按照通知,他们的中国事业部将于9月30号正式结业。
在该知情人士看来,如果硬要为这次裁员找一个理由,那就是地缘政治下的中外产业发展导致了今天这个结果。
Black Duck是谁?
被半导体行业观察熟悉Black Duck可能是因为2024年新思将其拆分,重新以独立公司的身份回到市场。但其实这家以软件安全著称的企业,最早可以追溯到2002年。当年,Black Duck成立于美国马萨诸塞州Burlington,最初专注于开源软件安全与合规治理。
随着现代软件越来越依赖开源组件,企业开始面临一个重要问题:软件中到底用了哪些第三方代码?这些代码是否存在漏洞?许可证是否合规?Black Duck的软件成分分析(SCA)正是为解决这些问题而生,并逐渐成为开源软件安全领域的重要厂商。
到了2017年,Black Duck被新思科技(Synopsys)收购。此前,新思科技已经通过收购Coverity进入软件质量与安全领域,Black Duck加入后,进一步补齐了开源软件安全能力。此后,Black Duck与Coverity、Defensics、Seeker、WhiteHat等产品逐渐整合,形成覆盖软件开发、测试和安全的完整产品体系。
进入2024年,新思重新调整了公司的发展战略,而随着新思科技将Software Integrity Group出售给Clearlake Capital和Francisco Partners,原软件质量与安全业务重新独立,并正式以Black Duck Software, Inc.的身份运营。也就是说,今天的Black Duck虽然重新成为一家独立公司,但背后依然拥有多年积累的技术、产品和客户基础。在中国市场,其全资子公司为百达科软件。
如今的Black Duck,已经不能简单理解为一家“开源软件安全公司”。其产品覆盖Black Duck SCA、Coverity、Defensics、Seeker、WhiteHat以及Polaris等,能力从开源组件分析、静态代码分析,一直延伸到动态安全测试、模糊测试以及应用安全管理。
与此同时,AI Coding的兴起正在带来新的软件供应链安全挑战。AI生成的代码是否安全、是否引入存在漏洞的开源组件,以及如何管理AI参与开发后的软件供应链,都将成为新的安全课题。
一些思考
了解详情的知情人士告诉半导体行业观察,作为国内为数不多不依靠代理服务客户的软件公司,Black Duck其实有很大的优势,公司也能为客户提供可靠的支持。在上文中,我们也谈到,这家公司在国内发展尚可。但他们仍然毅然决然地退出中国市场,知情人士表示,可能有几点考虑:
其一:中国业务虽然发展不错,但中国业务贡献仅占该公司5%左右,这让他们对于退出这部分业务不在意。与此同时,中国现在在软件产业方面走上了独立自主的道路,如果他们要为中国客户提供更多支持,就需要更多的针对性研发。综合以上,他们决定退出;
其二,虽然目前还没有出现,但AI的发展,也的确让很多客户可以借助AI解决很多之前应用他们软件才能解决得问题。虽然Black Duck也在发力自己的Agent时,但在国内如此内卷的行情下,他们最终做出了退出的决定。
知情人士表示,Black Duck退出中国这个事件,值得深度思考。
应用安全与半导体制造、EDA或者先进计算存在明显不同,其市场逻辑也不完全相同。但从实际经营来看,中国客户在选择关键技术供应商时,考虑的已经不仅仅是产品能力和价格,还越来越关注:长期供应的连续性、技术自主性、数据安全以及地缘政治风险。
与此同时,中国企业仍然在开发海量的软件,同时面临越来越复杂的软件供应链风险,包括开源软件组件、软件漏洞、第三方代码以及AI生成代码所带来的新型安全问题。因此,市场的基本需求仍然存在。于是真正值得讨论的问题就变成:未来国际厂商是否还能通过过去那种直接运营中国区的模式,长期获得这部分市场机会。
真正更加困难的问题,是长期商业模式,这正是Black Duck此次调整值得行业关注的地方。
作为全球应用安全领域的重要厂商,Black Duck产品覆盖SCA、SAST、DAST、IAST、Fuzzing等多个应用安全领域,并曾连续七年被Gartner评为Application Security Testing领域的Leader。
因此,一家拥有如此完整产品组合和全球市场地位的应用安全公司,如果最终选择退出中国直接运营模式,本身就值得行业认真思考。问题并不是中国企业不再需要应用安全,真正发生变化的是中国应用安全市场的竞争结构。
在笔者看来,在做出这样仓促的决定后,Black Duck现有中国客户的未来将何去何从?这相信是他们团队需要解决的又一个问题。
点这里👆加关注,锁定更多原创内容
*免责声明:文章内容系作者个人观点,半导体芯闻转载仅为了传达一种不同的观点,不代表半导体芯闻对该观点赞同或支持,如果有任何异议,欢迎联系我们。
推荐阅读

喜欢我们的内容就点“在看”分享给小伙伴哦~![]()

