![]()
2025年11月26日,F(xiàn)DA 發(fā)布最新通知,要求用戶立即停止使用 Baxter Life2000 呼吸機(jī)。同日,百特(Baxter)宣布:這款本被寄予厚望的便攜式家用呼吸機(jī),將永久退出市場(chǎng)。
在此之前,它已經(jīng)經(jīng)歷了三次召回:
2023 年的氧飽和問(wèn)題、2024 年的電池充電故障、2025 年的網(wǎng)絡(luò)安全漏洞。
最終壓垮這臺(tái)設(shè)備的,不是傳統(tǒng)意義上的機(jī)械或電子故障,而是一個(gè)無(wú)法被“補(bǔ)丁”修復(fù)的事實(shí):它的數(shù)字底座并不安全。
對(duì)一家以安全、可靠著稱的全球醫(yī)療科技公司而言,這樣的結(jié)局有著強(qiáng)烈的反差,也讓 Life2000 的命運(yùn)帶上一層“時(shí)代感”的隱喻——它并不是被一次錯(cuò)誤擊倒,而是被整個(gè)醫(yī)療設(shè)備數(shù)字化加速的浪潮甩在身后。
![]()
# 被寄予厚望的開始:Life2000 本來(lái)應(yīng)該是成功的
2021 年,百特以 125 億美元收購(gòu) Hillrom。
在這筆交易里,Life2000 是極具象征意義的一枚棋子——疫情后的家用呼吸支持需求增長(zhǎng),它輕便、機(jī)動(dòng)、設(shè)計(jì)前瞻,被視為百特“家庭呼吸機(jī)戰(zhàn)略”的關(guān)鍵入口。它的理念非常動(dòng)人:
只有 5 磅,可以掛在肩上、放在腰間;
8 小時(shí)電池,陪患者走完整個(gè)白天;
POV 通氣技術(shù),會(huì)根據(jù)患者吸氣努力實(shí)時(shí)響應(yīng);
適合 homecare 場(chǎng)景,讓 COPD 或慢性呼吸衰竭患者不再受設(shè)備牽制。
![]()
市場(chǎng)需要這樣的產(chǎn)品,百特也押注它會(huì)成為新的增長(zhǎng)點(diǎn)。
可誰(shuí)都沒(méi)有想到,三年之后,它的故事會(huì)這樣收尾。
# 三次召回:裂縫從邊緣出現(xiàn),再慢慢走向核心
Life2000 不是被一次致命錯(cuò)誤擊垮的,而是被“累積性的脆弱”拖向終點(diǎn)。
2023:氧飽和問(wèn)題浮現(xiàn)
有患者在與第三方制氧設(shè)備配合使用時(shí)出現(xiàn)“低氧風(fēng)險(xiǎn)”。
那時(shí)業(yè)內(nèi)認(rèn)為,這可能只是兼容性問(wèn)題。
但這其實(shí)是第一個(gè)信號(hào):Life2000 的系統(tǒng)邊界,比預(yù)期更復(fù)雜也更脆弱。
2024:電池系統(tǒng)故障讓“斷電”成為真實(shí)風(fēng)險(xiǎn)
充電組件的損壞會(huì)讓設(shè)備在使用中突然斷電。
對(duì)依賴通氣的患者,這是最直觀的威脅。此時(shí),Life2000 的“可靠性”已經(jīng)開始被質(zhì)疑。
2025:網(wǎng)絡(luò)安全漏洞——壓垮命運(yùn)的最后一擊
今年 4 月,內(nèi)部測(cè)試發(fā)現(xiàn)設(shè)備存在多個(gè)嚴(yán)重漏洞:調(diào)試端口開放、缺乏固件完整性校驗(yàn)以及控制器無(wú)防篡改機(jī)制等。
最令人不安的是:攻擊者甚至不需要遠(yuǎn)程入侵,只需一次物理接觸,就能修改治療參數(shù)。
在 homecare 場(chǎng)景里,設(shè)備被放在床頭、桌子上、輪椅背包里,“物理接觸不是假設(shè),而是現(xiàn)實(shí)”。
這一點(diǎn),讓它從一個(gè)“技術(shù)缺陷”變成了一個(gè)“根本性安全風(fēng)險(xiǎn)”。FDA 最終將其定性為 Class I(最高風(fēng)險(xiǎn)級(jí)別)召回,而百特選擇了撤市而不是修補(bǔ)。
因?yàn)榇蠹叶济靼祝哼@是架構(gòu)層面的漏洞,而不是一段代碼能補(bǔ)上的問(wèn)題。
# 不只是技術(shù)問(wèn)題:真正改變命運(yùn)的,是時(shí)代變了
Life2000 的退場(chǎng),不像傳統(tǒng)醫(yī)療器械那樣因?yàn)椴考p壞、性能不達(dá)標(biāo)或報(bào)警不可靠。
它的失敗來(lái)自一個(gè)新的命題:在數(shù)字化醫(yī)療時(shí)代,風(fēng)險(xiǎn)不再是“設(shè)備會(huì)不會(huì)壞”,而是“設(shè)備會(huì)不會(huì)被改變”。
呼吸機(jī)的安全邊界過(guò)去在機(jī)械、電氣、傳感器;
如今卻在:參數(shù)是否可被篡改?
控制邏輯是否有完整性?
固件是否能驗(yàn)證來(lái)源?
代碼是否被保護(hù)?
這些問(wèn)題,在過(guò)去并不能構(gòu)成“臨床風(fēng)險(xiǎn)”;
但現(xiàn)在,它們關(guān)乎的是——生命支持設(shè)備是否可信。
Life2000 的故事提醒行業(yè):
在醫(yī)療設(shè)備數(shù)字化之前,它是一臺(tái)機(jī)器;
在醫(yī)療設(shè)備數(shù)字化之后,它是一個(gè)系統(tǒng)。而系統(tǒng)的風(fēng)險(xiǎn),是更深、更隱蔽的風(fēng)險(xiǎn)。
# 伏筆:命運(yùn)其實(shí)早在 2021 年就埋下了
在百特收購(gòu) Hillrom 的同一年,后者就報(bào)告過(guò)嚴(yán)重的 Log4j 漏洞。
Life2000 的代碼、固件、網(wǎng)絡(luò)接口,都可能因此留下“技術(shù)債”。這并不是百特疏忽,而是過(guò)去的行業(yè)共識(shí):
醫(yī)療設(shè)備的盡調(diào)往往偏向性能與合規(guī),而不是網(wǎng)絡(luò)安全。
但數(shù)字化帶來(lái)的風(fēng)險(xiǎn)是不能被“紙面整合”解決的——它需要從代碼、固件到系統(tǒng)設(shè)計(jì)的全面接管。從 2023 到 2025 的三次召回,像是一根線上不斷加重的石頭,
直到網(wǎng)絡(luò)安全成為最后一擊。
# 行業(yè)的真正拐點(diǎn):當(dāng)設(shè)備由“硬件定義”走向“軟件定義”
Life2000 的退市看似是一款失敗產(chǎn)品的終點(diǎn),但它真正暴露的是行業(yè)的“拐點(diǎn)”。
在醫(yī)院場(chǎng)景里,設(shè)備的風(fēng)險(xiǎn)往往來(lái)自機(jī)械、電氣、報(bào)警邏輯;但在 homecare 場(chǎng)景、在數(shù)字化設(shè)備普及之后,風(fēng)險(xiǎn)被徹底重寫成另外一套問(wèn)題:
固件是不是可信?
參數(shù)能不能被悄悄改動(dòng)?
設(shè)備有沒(méi)有留下調(diào)試入口?
控制器會(huì)不會(huì)被外部代碼影響?
這些問(wèn)題并非“IT 部門的煩惱”,而是直接指向患者安全的底層邏輯。
![]()
Life2000 之所以會(huì)在最后階段選擇“撤市”而不是“維修”,是因?yàn)樗┞兜牟皇恰耙粋€(gè)漏洞”,而是一整套架構(gòu)層面、無(wú)法通過(guò)補(bǔ)丁補(bǔ)齊的脆弱性。
它讓行業(yè)第一次以現(xiàn)實(shí)案例的方式看到:軟件完整性、代碼可驗(yàn)證性和系統(tǒng)防護(hù)能力,已經(jīng)成為生命支持設(shè)備的基礎(chǔ)安全邊界。
- homecare 場(chǎng)景的脆弱性被推到臺(tái)前
在醫(yī)院里,設(shè)備有值守、有日志、有隔離;
在家庭里,設(shè)備被放在床頭柜、沙發(fā)旁、輪椅側(cè)袋里,
物理接觸遠(yuǎn)比想象中更常見。這不是 “黑客電影” 里的假設(shè),而是一個(gè)非常生活化的場(chǎng)景:一個(gè)無(wú)人看管的調(diào)試端口,就是一次潛在的篡改機(jī)會(huì)。
這也是 FDA 為什么在沒(méi)有出現(xiàn)死亡案例的情況下,依然將此次定性為 Class I(最高等級(jí)風(fēng)險(xiǎn))。因?yàn)轱L(fēng)險(xiǎn)本身不是“是否已經(jīng)發(fā)生”,而是:“一旦發(fā)生,能否承受”。
- 并購(gòu)后的技術(shù)債,正在成為新的系統(tǒng)性風(fēng)險(xiǎn)點(diǎn)
Life2000 的架構(gòu)來(lái)自 Hillrom 的 legacy 系統(tǒng)。
從 2021 年 Log4j 到如今的固件完整性缺失,它說(shuō)明了一件事:并購(gòu)整合不能只接手產(chǎn)品,更要接手“代碼”。
過(guò)去醫(yī)療器械行業(yè)的盡調(diào)邏輯,往往聚焦在臨床數(shù)據(jù)、合規(guī)文件、歷史投訴,但并不會(huì)對(duì)設(shè)備軟件結(jié)構(gòu)做系統(tǒng)性滲透測(cè)試和威脅建模。
數(shù)字化時(shí)代,讓這條“盲區(qū)”第一次以產(chǎn)品命運(yùn)的形式出現(xiàn)。
Life2000 并不是一個(gè)孤立的事件,而是一個(gè)信號(hào):數(shù)字醫(yī)療的并購(gòu)整合,未來(lái)拼的不是協(xié)同,而是清理舊架構(gòu)的能力。
# 監(jiān)管的鐘聲敲響:FDA 2025 網(wǎng)絡(luò)安全新規(guī)的真正含義
Life2000 的撤市發(fā)生在 FDA 網(wǎng)絡(luò)安全強(qiáng)制化監(jiān)管的元年。
2025 年,F(xiàn)DA 發(fā)布了新版《醫(yī)療器械網(wǎng)絡(luò)安全指南》,并將其納入強(qiáng)制性質(zhì)量體系要求(QMSR),核心變化可以用一句話總結(jié):網(wǎng)絡(luò)安全不再是補(bǔ)充材料,而是介入審評(píng)的基礎(chǔ)條件。
包括:全生命周期的安全設(shè)計(jì)(Secure Product Development Framework)、威脅建模、SBOM(軟件物料清單)、滲透測(cè)試、固件完整性驗(yàn)證以及代碼來(lái)源可追蹤性。
這意味著,未來(lái)每一個(gè)帶軟件、帶固件、帶可編程邏輯的設(shè)備,不論是否聯(lián)網(wǎng),都必須證明“它不會(huì)被改變”。
對(duì)于 Life2000 這類 legacy 產(chǎn)品而言,這幾乎等同于宣布“沒(méi)有補(bǔ)救余地”。
它的撤市,很可能會(huì)被視為——FDA 新規(guī)落地后的第一起標(biāo)志性案例。
# 中國(guó)視角:三件必須提前面對(duì)的事
Life2000 的故事對(duì)于中國(guó)企業(yè)而言,并不是“海外案例”,而是對(duì)未來(lái)的預(yù)演。
- 出海美國(guó),真正的門檻從“性能”變成“安全體系”
過(guò)去中國(guó)企業(yè)最擔(dān)心的是:臨床證據(jù)夠不夠?性能能不能對(duì)標(biāo)國(guó)際?報(bào)警邏輯能不能通過(guò)審查?未來(lái)這些不是門檻,而是交作業(yè)。
新的門檻叫:SBOM 完整嗎?固件是否能驗(yàn)證來(lái)源?是否通過(guò)獨(dú)立滲透測(cè)試?系統(tǒng)能否抵御物理接觸篡改?
沒(méi)有安全,就沒(méi)有準(zhǔn)入。
- homecare、可穿戴、遠(yuǎn)程監(jiān)護(hù)的快速增長(zhǎng),安全體系明顯滯后
中國(guó)市場(chǎng)正在迅速走向:家用呼吸機(jī)、homecare 監(jiān)護(hù)、可穿戴健康設(shè)備、AI + 遠(yuǎn)程康復(fù)、慢病長(zhǎng)期管理設(shè)備。
這些設(shè)備的網(wǎng)絡(luò)化速度遠(yuǎn)高于安全體系建設(shè)速度。
Life2000 的消失證明:遲到的安全建設(shè),代價(jià)會(huì)非常高。
- 下一輪全球醫(yī)療技術(shù)競(jìng)爭(zhēng),是“安全治理能力”的競(jìng)爭(zhēng)
系統(tǒng)架構(gòu)、軟件驗(yàn)證、固件保護(hù)、供應(yīng)鏈安全、漏洞響應(yīng)體系,這些聽上去像 IT 詞匯的概念,正成為醫(yī)療設(shè)備行業(yè)的核心競(jìng)爭(zhēng)力。未來(lái)的領(lǐng)先者將是系統(tǒng)最透明、代碼最可信、架構(gòu)最安全的公司。
# 結(jié)語(yǔ)
Life2000 從被寄予厚望,到三次召回,再到退出市場(chǎng),其實(shí)濃縮了一種新的行業(yè)命題:
當(dāng)醫(yī)療設(shè)備被軟件定義,它的風(fēng)險(xiǎn),也被重新定義。
過(guò)去十年,我們關(guān)注的是機(jī)械是否穩(wěn)定、算法是否準(zhǔn)確、電源是否可靠;
接下來(lái)的十年,我們必須同樣關(guān)注:它的參數(shù)是否能被改變?它的固件是否可信?它的代碼是否被篡改?它的整個(gè)數(shù)字生命鏈?zhǔn)欠癜踩?/p>
Life2000 的消失不是一個(gè)產(chǎn)品的失敗,而是一個(gè)時(shí)代的信號(hào)。
它提醒行業(yè):真正的醫(yī)療進(jìn)步,不在于設(shè)備做得更聰明,而在于它是否足夠可信。
當(dāng)下一臺(tái)呼吸機(jī)啟動(dòng)時(shí),它提供的,不只是氣流,更是一條——由安全代碼和可靠架構(gòu)構(gòu)成的生命線。
# 思宇MedTech推薦文章合集
全球醫(yī)療器械觀察
▌資本雷達(dá)|Money Flow
▌新品獲批|Clearance Tracker
▌最新展會(huì)|Expo Watch
▌器械BD
思宇年度活動(dòng)回顧:| | | ||
內(nèi)容聲明:“思宇MedTech”跟蹤全球醫(yī)療科技進(jìn)展,旨在傳遞技術(shù)與產(chǎn)業(yè)知識(shí)。所有內(nèi)容僅供行業(yè)交流與學(xué)術(shù)探討,不構(gòu)成醫(yī)療建議或商業(yè)宣傳。文中涉及的企業(yè)、產(chǎn)品及注冊(cè)信息均來(lái)源于公開資料或經(jīng)核實(shí)的渠道。如有錯(cuò)誤或疏漏,歡迎聯(lián)系修正。郵箱:jacky@suribot.com
版權(quán)聲明:“思宇MedTech”原創(chuàng)稿件版權(quán)歸北京思宇博特科技有限公司所有。未經(jīng)授權(quán),不得轉(zhuǎn)載、摘編或鏡像至其他網(wǎng)站、公眾號(hào)或商業(yè)平臺(tái);如需轉(zhuǎn)載,請(qǐng)聯(lián)系后臺(tái)獲得授權(quán)。對(duì)于未經(jīng)許可的全文轉(zhuǎn)載、洗稿或改寫行為,本平臺(tái)保留依法追究的權(quán)利。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.