پژوهشگران
Kinryū Labs یک تیم کوچک است که در حوزه سامانههای فضایی و هوش تهدید پیشرفته کار میکند. گزارشها بهصورت فردی به نام نویسندگانشان اعتبار داده میشوند؛ این صفحه فقط کمی بیشتر درباره کسانی است که پشت این کار هستند.
پروفایلها و جزئیات سخنرانیها در زیر به زبان انگلیسی هستند.
Davis در سال ۲۰۲۵ بنیادِ Kinryū Labs را گذاشت تا دو رشته از کارهایش را بهصورت عمومی گرد هم آورد: هوش تهدید در مقیاس بزرگ و امنیت سامانههای فضایی. او در طول روز عاملان سوءاستفاده از پلتفرم را در میان میلیونها دامنه در مقیاس اینترنت ردیابی میکند. او همچنین یک متخصص سایبری و کهنهسرباز سرویس اطلاعات دیجیتال نیروهای مسلح سنگاپور، و نیز یک المپین سایبری آژانس امنیت سایبری (CSA) است که رهبری یک تیم را در یک مرکز عملیات امنیت ۲۴/۷ ملی، در رسیدگی به رخدادهای سطح دولتملت، بر عهده داشته است. او پژوهشهای مرتبط را در کنفرانسهای امنیت سایبری مانند Black Hat ارائه کرده است، که تازهترین آن ارائه مشترک مدلسازی تهدید برای رایانههای رویبرد ماهوارههای نانو در CYSAT Asia 2026 در سنگاپور بود. و بله، آن یک جغد روی شانه اوست.
Klara یک مشاور امنیت سایبری در Deloitte Anjin است که در زمینه پروژههای کنترلهای عمومی فناوری اطلاعات (ITGC) و حاکمیت، ریسک و انطباق (GRC) از جمله SOC 2 و Sarbanes-Oxley (SOX) کار میکند. پژوهش او بر سامانههایی متمرکز است که با جهان فیزیکی در تعاملاند، از دستگاههای اینترنت اشیا (IoT) و رباتهای تجاری گرفته تا سامانههای ماهوارهای، با علاقهای ویژه به مدلسازی تهدید، سامانههای توکار و ریسکهای امنیت عملیاتی.
او در پژوهشهایی درباره پروفایلسازی گروههای تهدید پایدار پیشرفته (APT) با مؤسسه مهندسان الکترونیک، اطلاعات و ارتباطات (IEICE) مشارکت و انتشار داشته است، و پژوهشهایی درباره امنیت رباتیک و ماهواره را در سمپوزیوم امنیت سامانههای شبکهای و توزیعشده (NDSS) و DefCamp ارائه کرده است. او بهعنوان دانشآموخته Best of the Best (BoB)، سردبیر خبرنامه امنیتی BoB نیز بوده و رهبری برنامهریزی محتوای امنیتی و کار تحریریه را بر عهده داشته است. آرزوی بلندمدت او رسیدن به مریخ است؛ تا آن زمان، روی زمین با امنیت سایبری، امنیت سامانههای فضایی و ریسک فناوریهای نوظهور مشغول است و آرام در انتظار تماسی از SpaceX.
Yi Ting یک پژوهشگر امنیت هوش مصنوعی (AI) است که در ارزیابی امنیتی سامانههای هوش مصنوعی، پژوهش آسیبپذیری و توسعه راهکارهای امنیتی مبتنی بر هوش مصنوعی تخصص دارد. کار او بر شناسایی ضعفهای امنیتی در فناوریهای نوظهور هوش مصنوعی، ارزیابی تابآوری برنامههای هوش مصنوعی و بهرهگیری از هوش مصنوعی برای رویارویی با چالشهای پیچیده امنیت سایبری متمرکز است.
او از سال ۲۰۲۲، پژوهش امنیت سایبری را در بیش از ۲۰ کنفرانس بینالمللی و منطقهای در چندین کشور ارائه کرده است، از جمله Black Hat SecTor، DEF CON Asia، ROOTCON و BSides Tokyo. پژوهش او امنیت تهاجمی، امنیت هوش مصنوعی، کشف آسیبپذیری و کاربرد عملی فناوریهای هوش مصنوعی و یادگیری ماشین (AI/ML) در امنیت سایبری را در بر میگیرد.
او بهطور فعال ارزیابیهای آسیبپذیری و آزمون امنیتی را در گستره وسیعی از پلتفرمها انجام میدهد، و آسیبپذیریهای امنیتی متأثرکننده سازمانهایی از جمله Google، Cloudflare، مؤسسات آموزشی و پروژههای متنباز پرشمار را شناسایی و بهصورت مسئولانه افشا کرده است.
همکاران
پژوهشگران و کارورزانی که با Kinryū Labs در پروژههای مشترک، سخنرانیها یا آثار منتشرشده همکاری کردهاند.
Yoon Yik
پژوهشگر و همکار
دانشجوی آینده کارشناسی ارشد در رشته سیاست و مدیریت امنیت اطلاعات در Carnegie Mellon University. او در زمینههای جرمشناسی دیجیتال و پاسخ به رخداد، امنیت فناوری عملیاتی، هوش تهدید و مدلسازی تهدید کار میکند. او شاخه Threat Modeling Connect Singapore را همبنیان نهاد و همرهبری میکند، جامعه امنیت سایبری Nanyang Technological University و تیم Capture-the-Flag آن، NUT Flaggers، را بنیان گذاشت، و بهعنوان عضو خدمه در Division Zero فعالیت میکند. او در Forum of Incident Response and Security Teams (FIRST)، DEF CON Singapore، Black Hat Asia و SINCON ارائه داده و کارگاه برگزار کرده است.
سخنرانیها و حضورها
NUS Friday Hacks · Singapore · 14 March 2025
هوش تهدید سایبری: مقدمه و بررسی عمیق
یک نشست مقدماتی برای NUS Hackers که مبانی هوش تهدید سایبری (CTI) را تشریح میکند: چگونه اطلاعات گردآوری، تحلیل و برای شناسایی و کاهش تهدیدهای سایبری به کار گرفته میشود. این سخنرانی مهارتها، ابزارها و راهبردهای کلیدی برای پیمایش چشمانداز CTI را پوشش داد، از پایههای مبتدی تا تخصصیابی، از جمله توصیههای عملی برای ورود به حوزهای که معمولاً به تحلیلگران اطلاعاتی اختصاص دارد.
ارائهشده توسط Davis Zheng.
DefCamp 2025 · Bucharest, Romania
ارزیابی تهدید و تحلیل اصلاح برای رایانههای رویبرد ماهوارههای نانو
ارائهشده در یکی از بزرگترین کنفرانسهای امنیت سایبری اروپا، که در Palace of the Parliament در Bucharest برگزار شد. این سخنرانی یک رویکرد ساختاریافته مدلسازی تهدید برای رایانههای رویبرد ماهوارههای نانو را پوشش داد، که گونهشناسی سختافزارآگاهِ MITRE EMB3D را با روششناسی ارزیابی ریسکِ ماموریتبحرانیِ TARA ترکیب میکرد. این نشست بررسی کرد که چگونه غفلتهای طراحی پیش از پرتاب، درگاههای اشکالزدایی افشاشده، پایگاههای کد قدیمی، ارتباطات ناامن، پس از پرتاب به سطوح حمله قابلبهرهبرداری تبدیل میشوند، و دفاعبا-طراحی را بهعنوان یک خطپایه ناگزیر برای سامانههای فضایی استدلال کرد.
ارائهشده توسط Klara Kim و Donavan Cheah.
CYSAT Asia 2026 · Singapore
ایمنسازی فضا: ارزیابی تهدید و تحلیل اصلاح برای رایانههای رویبرد ماهوارههای نانو
یک مدل تهدید سفارشی برای رایانههای رویبرد CubeSat، که شکاف موجود در چارچوبهای امنیت سایبری کنونی را برطرف میکند که واقعیتهای عملیاتی سامانههای فضایی را در نظر نمیگیرند: توان پردازشی محدود، چرخههای عمر طولانی ماموریت و قابلیتهای وصلهگذاری محدود. پس از مشورت با توسعهدهندگان و بهرهبرداران ماهواره در سنگاپور و در سطح بینالمللی توسعه یافت.
ارائهشده توسط Davis Zheng و Donavan Cheah.