الباحثون
Kinryū Labs فريق صغير يعمل في أنظمة الفضاء واستخبارات التهديدات المتقدمة. تُنسب التقارير إلى مؤلفيها كلٌّ على حدة؛ وهذه الصفحة مجرد نبذة إضافية عمّن يقف خلف العمل.
الملفات التعريفية وتفاصيل المحاضرات أدناه باللغة الإنجليزية.
أسّس Davis مختبرات Kinryū Labs في 2025 ليجمع علنًا بين خيطين من عمله: الاستخبارات حول التهديدات واسعة النطاق وأمن الأنظمة الفضائية. في عمله اليومي يتتبع الجهات الفاعلة في إساءة استخدام المنصات عبر ملايين النطاقات على نطاق الإنترنت. وهو أيضًا أخصائي سيبراني ومن قدامى Singapore Armed Forces Digital Intelligence Service، إضافة إلى كونه أولمبيًا سيبرانيًا لدى Cyber Security Agency (CSA)، حيث قاد فريقًا داخل مركز عمليات أمن وطني يعمل على مدار 24/7 يتعامل مع حوادث على مستوى الدول. وقد قدّم أبحاثًا ذات صلة في مؤتمرات الأمن السيبراني مثل Black Hat، وكان آخرها مشاركته في تقديم نمذجة التهديدات لحواسيب الأقمار النانوية المدمجة في CYSAT Asia 2026 في Singapore. ونعم، تلك بومة على كتفه.
Klara مستشارة أمن سيبراني في Deloitte Anjin، تعمل عبر مهام ضوابط تقنية المعلومات العامة (ITGC) والحوكمة وإدارة المخاطر والامتثال (GRC) بما في ذلك SOC 2 وSarbanes-Oxley (SOX). تركّز أبحاثها على الأنظمة التي تتفاعل مع العالم المادي، من أجهزة إنترنت الأشياء (IoT) والروبوتات التجارية إلى أنظمة الأقمار الصناعية، مع اهتمام خاص بنمذجة التهديدات والأنظمة المدمجة ومخاطر الأمن التشغيلي.
وقد ساهمت في أبحاث حول توصيف جماعات التهديد المتقدم المستمر (APT) ونشرتها مع Institute of Electronics, Information and Communication Engineers (IEICE)، وقدّمت أبحاثًا حول أمن الروبوتات والأقمار الصناعية في Network and Distributed System Security Symposium (NDSS) وDefCamp. وبوصفها خريجة Best of the Best (BoB)، شغلت أيضًا منصب رئيسة تحرير نشرة BoB الأمنية، حيث قادت تخطيط المحتوى الأمني والعمل التحريري. حلمها على المدى البعيد هو الوصول إلى المريخ؛ وحتى ذلك الحين، تبقى منشغلة على الأرض بالأمن السيبراني وأمن الأنظمة الفضائية ومخاطر التقنيات الناشئة، تنتظر بهدوء المكالمة من SpaceX.
Yi Ting باحثة في أمن الذكاء الاصطناعي (AI) متخصصة في التقييم الأمني لأنظمة الذكاء الاصطناعي، وأبحاث الثغرات، وتطوير حلول أمنية تعتمد على الذكاء الاصطناعي. يركّز عملها على تحديد نقاط الضعف الأمنية في تقنيات الذكاء الاصطناعي الناشئة، وتقييم مرونة تطبيقات الذكاء الاصطناعي، وتسخير الذكاء الاصطناعي لمعالجة تحديات الأمن السيبراني المعقدة.
ومنذ 2022، قدّمت أبحاثًا في الأمن السيبراني في أكثر من 20 مؤتمرًا دوليًا وإقليميًا عبر بلدان متعددة، بما في ذلك Black Hat SecTor وDEF CON Asia وROOTCON وBSides Tokyo. وتمتد أبحاثها عبر الأمن الهجومي وأمن الذكاء الاصطناعي واكتشاف الثغرات والتطبيق العملي لتقنيات الذكاء الاصطناعي والتعلم الآلي (AI/ML) في الأمن السيبراني.
وهي تجري بنشاط تقييمات للثغرات واختبارات أمنية عبر طيف واسع من المنصات، وقد حددت ثغرات أمنية تؤثر في مؤسسات تشمل Google وCloudflare ومؤسسات تعليمية ومشاريع مفتوحة المصدر عديدة، وأفصحت عنها بمسؤولية.
المتعاونون
باحثون وممارسون تعاونوا مع Kinryū Labs في مشاريع مشتركة أو محاضرات أو أعمال منشورة.
Yoon Yik
باحث ومتعاون
طالب ماجستير ملتحق في Information Security Policy and Management في Carnegie Mellon University. يعمل عبر التحليل الجنائي الرقمي والاستجابة للحوادث وأمن التقنيات التشغيلية والاستخبارات حول التهديدات ونمذجة التهديدات. شارك في تأسيس وقيادة Threat Modeling Connect Singapore Chapter، وأسّس مجتمع الأمن السيبراني في Nanyang Technological University وفريقه لالتقاط الراية NUT Flaggers، ويعمل ضمن طاقم Division Zero. وقد قدّم عروضًا وأدار ورش عمل في Forum of Incident Response and Security Teams (FIRST) وDEF CON Singapore وBlack Hat Asia وSINCON.
المحاضرات والمشاركات
NUS Friday Hacks · Singapore · 14 March 2025
Cyber Threat Intelligence: مقدمة وتعمّق
جلسة تمهيدية لـ NUS Hackers تفكّك أساسيات الاستخبارات حول التهديدات السيبرانية (CTI): كيف تُجمع الاستخبارات وتُحلّل وتُستخدم لكشف التهديدات السيبرانية والتخفيف منها. غطّت المحاضرة المهارات والأدوات والاستراتيجيات الأساسية للتنقل في مشهد الـ CTI، من خطوات المبتدئين وصولًا إلى التخصص، بما في ذلك نصائح عملية لاقتحام مجال يقتصر عادةً على محللي الاستخبارات.
قدّمها Davis Zheng.
DefCamp 2025 · Bucharest, Romania
Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
قُدّمت في أحد أكبر مؤتمرات الأمن السيبراني في أوروبا، المنعقد في Palace of the Parliament في Bucharest. غطّت المحاضرة نهجًا منظمًا لنمذجة التهديدات لحواسيب الأقمار النانوية المدمجة، يجمع بين تصنيف MITRE EMB3D المدرك للعتاد ومنهجية TARA لتقييم المخاطر الحرجة للمهمة. وبحثت الجلسة كيف تتحول إغفالات التصميم قبل الإطلاق، من منافذ تصحيح مكشوفة وقواعد شيفرة قديمة واتصالات غير آمنة، إلى أسطح هجوم قابلة للاستغلال بعد الإطلاق، وقدّمت الحجة على أن الدفاع بالتصميم خط أساس غير اختياري للأنظمة الفضائية.
قدّمها Klara Kim وDonavan Cheah.
CYSAT Asia 2026 · Singapore
Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
نموذج تهديدات مخصص لحواسيب CubeSat المدمجة، يعالج الفجوة في أطر الأمن السيبراني القائمة التي لا تراعي الحقائق التشغيلية للأنظمة الفضائية: محدودية الحوسبة، ودورات حياة المهام الطويلة، وقدرات الترقيع المقيّدة. طُوِّر عقب مشاورات مع مطوّري ومشغّلي الأقمار الصناعية في Singapore ودوليًا.
قدّمها Davis Zheng وDonavan Cheah.