الباحثون

Kinryū Labs فريق صغير يعمل في أنظمة الفضاء واستخبارات التهديدات المتقدمة. تُنسب التقارير إلى مؤلفيها كلٌّ على حدة؛ وهذه الصفحة مجرد نبذة إضافية عمّن يقف خلف العمل.

الملفات التعريفية وتفاصيل المحاضرات أدناه باللغة الإنجليزية.

Photo of Davis Zheng

Davis Zheng

المؤسس وكبير الباحثين

أسّس Davis مختبرات Kinryū Labs في 2025 ليجمع علنًا بين خيطين من عمله: الاستخبارات حول التهديدات واسعة النطاق وأمن الأنظمة الفضائية. في عمله اليومي يتتبع الجهات الفاعلة في إساءة استخدام المنصات عبر ملايين النطاقات على نطاق الإنترنت. وهو أيضًا أخصائي سيبراني ومن قدامى Singapore Armed Forces Digital Intelligence Service، إضافة إلى كونه أولمبيًا سيبرانيًا لدى Cyber Security Agency (CSA)، حيث قاد فريقًا داخل مركز عمليات أمن وطني يعمل على مدار 24/7 يتعامل مع حوادث على مستوى الدول. وقد قدّم أبحاثًا ذات صلة في مؤتمرات الأمن السيبراني مثل Black Hat، وكان آخرها مشاركته في تقديم نمذجة التهديدات لحواسيب الأقمار النانوية المدمجة في CYSAT Asia 2026 في Singapore. ونعم، تلك بومة على كتفه.

Photo of Klara Kim

Klara Kim

المؤسِّسة المشاركة وباحثة

Klara مستشارة أمن سيبراني في Deloitte Anjin، تعمل عبر مهام ضوابط تقنية المعلومات العامة (ITGC) والحوكمة وإدارة المخاطر والامتثال (GRC) بما في ذلك SOC 2 وSarbanes-Oxley (SOX). تركّز أبحاثها على الأنظمة التي تتفاعل مع العالم المادي، من أجهزة إنترنت الأشياء (IoT) والروبوتات التجارية إلى أنظمة الأقمار الصناعية، مع اهتمام خاص بنمذجة التهديدات والأنظمة المدمجة ومخاطر الأمن التشغيلي.

وقد ساهمت في أبحاث حول توصيف جماعات التهديد المتقدم المستمر (APT) ونشرتها مع Institute of Electronics, Information and Communication Engineers (IEICE)، وقدّمت أبحاثًا حول أمن الروبوتات والأقمار الصناعية في Network and Distributed System Security Symposium (NDSS) وDefCamp. وبوصفها خريجة Best of the Best (BoB)، شغلت أيضًا منصب رئيسة تحرير نشرة BoB الأمنية، حيث قادت تخطيط المحتوى الأمني والعمل التحريري. حلمها على المدى البعيد هو الوصول إلى المريخ؛ وحتى ذلك الحين، تبقى منشغلة على الأرض بالأمن السيبراني وأمن الأنظمة الفضائية ومخاطر التقنيات الناشئة، تنتظر بهدوء المكالمة من SpaceX.

Photo of Donavan Cheah

Donavan Cheah

المؤسِّس المشارك وباحث

يتمتع Donavan بعشر سنوات من الخبرة في الاستشارات في مجال الأمن السيبراني، حيث بدأ مسيرته مختبر اختراق، وانتقل منذ ذلك الحين عبر مجالات أمنية متعددة تشمل نمذجة التهديدات وتقييمات المخاطر والنضج والسياسات السيبرانية.

Donavan متحدث بارع، وله محاضرات سابقة في مؤتمرات في أوروبا وآسيا تشمل DefCamp (Romania) وSECCON (Japan) وDEFCON SG وSINCON (Singapore). كما قدّم تدريبًا على نمذجة التهديدات في Forum of Incident Response and Security Teams (FIRST) Central Asia (Uzbekistan) وSeaSides @ Goa (India) إضافة إلى Global Cybersecurity Camp. وDonavan قائد فكري في عدة موضوعات للأمن السيبراني من خلال مساهماته في Information Systems Audit and Control Association (ISACA) بوصفه عضوًا في ISACA Emerging Trends Working Group منذ 2025، فضلًا عن كونه كاتبًا في InfoSecurity Magazine.

يشغل Donavan عضوية المجلس الاستشاري لـ VULNCON منذ 2024، ويشارك حاليًا في تنظيم OASec، وهو مؤتمر لأمن الذكاء الاصطناعي مقره Singapore. كما يشارك في قيادة فرع Threat Modeling Connect Singapore لبناء مجتمع ممارسة حول نمذجة التهديدات في منطقة آسيا والمحيط الهادئ. مزيد من التفاصيل على donavan.sg.

Photo of Yi Ting Shen

Yi Ting Shen

المؤسِّسة المشاركة وباحثة

Yi Ting باحثة في أمن الذكاء الاصطناعي (AI) متخصصة في التقييم الأمني لأنظمة الذكاء الاصطناعي، وأبحاث الثغرات، وتطوير حلول أمنية تعتمد على الذكاء الاصطناعي. يركّز عملها على تحديد نقاط الضعف الأمنية في تقنيات الذكاء الاصطناعي الناشئة، وتقييم مرونة تطبيقات الذكاء الاصطناعي، وتسخير الذكاء الاصطناعي لمعالجة تحديات الأمن السيبراني المعقدة.

ومنذ 2022، قدّمت أبحاثًا في الأمن السيبراني في أكثر من 20 مؤتمرًا دوليًا وإقليميًا عبر بلدان متعددة، بما في ذلك Black Hat SecTor وDEF CON Asia وROOTCON وBSides Tokyo. وتمتد أبحاثها عبر الأمن الهجومي وأمن الذكاء الاصطناعي واكتشاف الثغرات والتطبيق العملي لتقنيات الذكاء الاصطناعي والتعلم الآلي (AI/ML) في الأمن السيبراني.

وهي تجري بنشاط تقييمات للثغرات واختبارات أمنية عبر طيف واسع من المنصات، وقد حددت ثغرات أمنية تؤثر في مؤسسات تشمل Google وCloudflare ومؤسسات تعليمية ومشاريع مفتوحة المصدر عديدة، وأفصحت عنها بمسؤولية.

المتعاونون

باحثون وممارسون تعاونوا مع Kinryū Labs في مشاريع مشتركة أو محاضرات أو أعمال منشورة.

Photo of Yoon Yik

Yoon Yik

باحث ومتعاون

طالب ماجستير ملتحق في Information Security Policy and Management في Carnegie Mellon University. يعمل عبر التحليل الجنائي الرقمي والاستجابة للحوادث وأمن التقنيات التشغيلية والاستخبارات حول التهديدات ونمذجة التهديدات. شارك في تأسيس وقيادة Threat Modeling Connect Singapore Chapter، وأسّس مجتمع الأمن السيبراني في Nanyang Technological University وفريقه لالتقاط الراية NUT Flaggers، ويعمل ضمن طاقم Division Zero. وقد قدّم عروضًا وأدار ورش عمل في Forum of Incident Response and Security Teams (FIRST) وDEF CON Singapore وBlack Hat Asia وSINCON.

المحاضرات والمشاركات

Davis Zheng presenting Cyber Threat Intelligence at NUS Friday Hacks

NUS Friday Hacks · Singapore · 14 March 2025

Cyber Threat Intelligence: مقدمة وتعمّق

جلسة تمهيدية لـ NUS Hackers تفكّك أساسيات الاستخبارات حول التهديدات السيبرانية (CTI): كيف تُجمع الاستخبارات وتُحلّل وتُستخدم لكشف التهديدات السيبرانية والتخفيف منها. غطّت المحاضرة المهارات والأدوات والاستراتيجيات الأساسية للتنقل في مشهد الـ CTI، من خطوات المبتدئين وصولًا إلى التخصص، بما في ذلك نصائح عملية لاقتحام مجال يقتصر عادةً على محللي الاستخبارات.

قدّمها Davis Zheng.

Klara Kim and Donavan Cheah presenting at DefCamp 2025, Bucharest

DefCamp 2025 · Bucharest, Romania

Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

قُدّمت في أحد أكبر مؤتمرات الأمن السيبراني في أوروبا، المنعقد في Palace of the Parliament في Bucharest. غطّت المحاضرة نهجًا منظمًا لنمذجة التهديدات لحواسيب الأقمار النانوية المدمجة، يجمع بين تصنيف MITRE EMB3D المدرك للعتاد ومنهجية TARA لتقييم المخاطر الحرجة للمهمة. وبحثت الجلسة كيف تتحول إغفالات التصميم قبل الإطلاق، من منافذ تصحيح مكشوفة وقواعد شيفرة قديمة واتصالات غير آمنة، إلى أسطح هجوم قابلة للاستغلال بعد الإطلاق، وقدّمت الحجة على أن الدفاع بالتصميم خط أساس غير اختياري للأنظمة الفضائية.

قدّمها Klara Kim وDonavan Cheah.

Davis Zheng and co-presenter at CYSAT Asia 2026, Singapore

CYSAT Asia 2026 · Singapore

Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

نموذج تهديدات مخصص لحواسيب CubeSat المدمجة، يعالج الفجوة في أطر الأمن السيبراني القائمة التي لا تراعي الحقائق التشغيلية للأنظمة الفضائية: محدودية الحوسبة، ودورات حياة المهام الطويلة، وقدرات الترقيع المقيّدة. طُوِّر عقب مشاورات مع مطوّري ومشغّلي الأقمار الصناعية في Singapore ودوليًا.

قدّمها Davis Zheng وDonavan Cheah.