חוקרים

Kinryū Labs היא צוות קטן הפועל בתחומי מערכות חלל ומודיעין מתקדם נגד איומים. דוחות מיוחסים למחבריהם באופן אישי; עמוד זה הוא רק מעט נוסף על מי שעומד מאחורי העבודה.

הפרופילים ופרטי ההרצאות שלהלן הם באנגלית.

Photo of Davis Zheng

Davis Zheng

מייסד וחוקר ראשי

Davis ייסד את Kinryū Labs בשנת 2025 כדי לאחד באופן פומבי שני חוטים בעבודתו: מודיעין איומים בקנה מידה גדול ואבטחת מערכות חלל. ביום הוא עוקב אחר גורמי ניצול לרעה של פלטפורמות על פני מיליוני דומיינים בקנה מידה של האינטרנט. הוא גם מומחה סייבר וותיק של Singapore Armed Forces Digital Intelligence Service, וכן Cyber Olympian מטעם Cyber Security Agency (CSA), לאחר שהוביל צוות בתוך מרכז תפעול אבטחה לאומי הפועל 24/7 ומטפל באירועים ברמת מדינות לאום. הוא הציג מחקר קשור בכנסי אבטחת סייבר כמו Black Hat, ולאחרונה הציג במשותף מידול איומים למחשבי לוויין ננו-לווייני ב-CYSAT Asia 2026 בסינגפור. וכן, זו אכן ינשופה על כתפו.

Photo of Klara Kim

Klara Kim

שותפה-מייסדת וחוקרת

Klara היא יועצת אבטחת סייבר ב-Deloitte Anjin, ועובדת על פני עבודות בתחומי IT General Controls (ITGC) ו-Governance, Risk, and Compliance (GRC), לרבות SOC 2 ו-Sarbanes-Oxley (SOX). מחקרה מתמקד במערכות שמקיימות אינטראקציה עם העולם הפיזי - החל ממכשירי Internet of Things (IoT) ורובוטים מסחריים ועד מערכות לוויין - עם עניין מיוחד במידול איומים, מערכות משובצות וסיכוני אבטחה תפעוליים.

היא תרמה ופרסמה מחקר על פרופיל קבוצות Advanced Persistent Threat (APT) יחד עם Institute of Electronics, Information and Communication Engineers (IEICE), והציגה מחקר על אבטחת רובוטיקה ולוויינים ב-Network and Distributed System Security Symposium (NDSS) וב-DefCamp. כבוגרת Best of the Best (BoB), היא גם שימשה כעורכת ראשית של ניוזלטר האבטחה של BoB, והובילה את תכנון תוכן האבטחה ואת העבודה העריכתית. חלומה ארוך הטווח הוא להגיע למאדים; עד אז, היא נשארת עסוקה כאן בכדור הארץ באבטחת סייבר, אבטחת מערכות חלל וסיכוני טכנולוגיה מתפתחת - ממתינה בשקט לקריאה מ-SpaceX.

Photo of Donavan Cheah

Donavan Cheah

שותף-מייסד וחוקר

ל-Donavan עשר שנות ניסיון בייעוץ אבטחת סייבר, כשהחל את דרכו כבודק חדירות, ומאז עבר בין תחומי אבטחה רבים לרבות מידול איומים, הערכות סיכון ובשלות ומדיניות סייבר.

Donavan הוא מרצה מוכשר, עם הרצאות קודמות בכנסים באירופה ובאסיה לרבות DefCamp (Romania), SECCON (Japan), DEFCON SG ו-SINCON (Singapore). הוא גם העביר הדרכות מידול איומים ב-Forum of Incident Response and Security Teams (FIRST) Central Asia (Uzbekistan), ב-SeaSides @ Goa (India) וכן ב-Global Cybersecurity Camp. Donavan הוא מוביל דעה במספר נושאי אבטחת סייבר באמצעות תרומותיו ל-Information Systems Audit and Control Association (ISACA) כחבר ב-ISACA Emerging Trends Working Group מאז 2025, וכן ככותב ב-InfoSecurity Magazine.

Donavan מכהן בוועדה המייעצת של VULNCON מאז 2024, וכיום מארגן במשותף את OASec, כנס לאבטחת בינה מלאכותית הממוקם בסינגפור. הוא גם מוביל במשותף את הסניף Threat Modeling Connect Singapore כדי לבנות קהילת מומחים סביב מידול איומים באזור אסיה-פסיפיק. פרטים נוספים ב-donavan.sg.

Photo of Yi Ting Shen

Yi Ting Shen

שותפה-מייסדת וחוקרת

Yi Ting היא חוקרת אבטחה בתחום הבינה המלאכותית (AI) המתמחה בהערכת אבטחה של מערכות AI, מחקר חולשות ופיתוח פתרונות אבטחה מונעי AI. עבודתה מתמקדת בזיהוי חולשות אבטחה בטכנולוגיות AI מתפתחות, בהערכת העמידות של יישומי AI ובמינוף AI כדי להתמודד עם אתגרי אבטחת סייבר מורכבים.

מאז 2022 היא הציגה מחקר אבטחת סייבר ביותר מ-20 כנסים בינלאומיים ואזוריים במספר מדינות, לרבות Black Hat SecTor, DEF CON Asia, ROOTCON ו-BSides Tokyo. מחקרה משתרע על פני אבטחה התקפית, אבטחת AI, גילוי חולשות והיישום המעשי של טכנולוגיות בינה מלאכותית ולמידת מכונה (AI/ML) באבטחת סייבר.

היא מבצעת באופן פעיל הערכות חולשות ובדיקות אבטחה על פני מגוון רחב של פלטפורמות, וזיהתה ודיווחה בתום לב על חולשות אבטחה המשפיעות על ארגונים לרבות Google, Cloudflare, מוסדות חינוך ופרויקטי קוד פתוח רבים.

משתפי פעולה

חוקרים ואנשי מקצוע ששיתפו פעולה עם Kinryū Labs בפרויקטים משותפים, הרצאות או עבודות שפורסמו.

Photo of Yoon Yik

Yoon Yik

חוקר ומשתף פעולה

סטודנט נכנס לתואר שני ב-Information Security Policy and Management ב-Carnegie Mellon University. הוא עוסק בתחומי זיהוי פלילי דיגיטלי ותגובה לאירועים, אבטחת טכנולוגיה תפעולית, מודיעין איומים ומידול איומים. הוא ייסד והוביל במשותף את הסניף Threat Modeling Connect Singapore, ייסד את קהילת אבטחת הסייבר של Nanyang Technological University ואת צוות ה-Capture-the-Flag שלה NUT Flaggers, ומשמש כ-Crew ב-Division Zero. הוא הציג והעביר סדנאות ב-Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia ו-SINCON.

הרצאות והופעות

Davis Zheng presenting Cyber Threat Intelligence at NUS Friday Hacks

NUS Friday Hacks · Singapore · 14 March 2025

Cyber Threat Intelligence: מבוא וצלילה לעומק

מפגש מבוא ל-NUS Hackers שפירק את יסודות מודיעין איומי הסייבר (CTI): כיצד מודיעין נאסף, מנותח ומשמש לזיהוי ולמיתון איומי סייבר. ההרצאה כיסתה את הכישורים, הכלים והאסטרטגיות המרכזיים לניווט בנוף ה-CTI - מנקודת פתיחה למתחילים ועד התמחות - לרבות עצות מעשיות לכניסה לתחום השמור בדרך כלל לאנליסטים של מודיעין.

הוצג על ידי Davis Zheng.

Klara Kim and Donavan Cheah presenting at DefCamp 2025, Bucharest

DefCamp 2025 · Bucharest, Romania

Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

הוצג באחד מכנסי אבטחת הסייבר הגדולים באירופה, שנערך ב-Palace of the Parliament ב-Bucharest. ההרצאה כיסתה גישת מידול איומים מובנית למחשבי לוויין ננו-לווייני, המשלבת את הטקסונומיה מודעת-החומרה של MITRE EMB3D עם מתודולוגיית הערכת הסיכון קריטית-המשימה של TARA. המפגש בחן כיצד פערי תכן טרום-שיגור - יציאות ניפוי חשופות, בסיסי קוד מיושנים, תקשורת לא מאובטחת - מיתרגמים למשטחי תקיפה ניתנים לניצול לאחר השיגור, וביסס את הטענה להגנה-בתכן כקו בסיס שאינו אופציונלי למערכות חלל.

הוצג על ידי Klara Kim ו-Donavan Cheah.

Davis Zheng and co-presenter at CYSAT Asia 2026, Singapore

CYSAT Asia 2026 · Singapore

Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers

מודל איומים מותאם אישית למחשבי CubeSat, המתמודד עם הפער במסגרות אבטחת הסייבר הקיימות שאינן מביאות בחשבון את המציאות התפעולית של מערכות חלל: יכולת חישוב מוגבלת, מחזורי חיי משימה ארוכים ויכולות עדכון מוגבלות. פותח בעקבות התייעצויות עם מפתחי ומפעילי לוויינים בסינגפור וברחבי העולם.

הוצג על ידי Davis Zheng ו-Donavan Cheah.