חוקרים
Kinryū Labs היא צוות קטן הפועל בתחומי מערכות חלל ומודיעין מתקדם נגד איומים. דוחות מיוחסים למחבריהם באופן אישי; עמוד זה הוא רק מעט נוסף על מי שעומד מאחורי העבודה.
הפרופילים ופרטי ההרצאות שלהלן הם באנגלית.
Davis ייסד את Kinryū Labs בשנת 2025 כדי לאחד באופן פומבי שני חוטים בעבודתו: מודיעין איומים בקנה מידה גדול ואבטחת מערכות חלל. ביום הוא עוקב אחר גורמי ניצול לרעה של פלטפורמות על פני מיליוני דומיינים בקנה מידה של האינטרנט. הוא גם מומחה סייבר וותיק של Singapore Armed Forces Digital Intelligence Service, וכן Cyber Olympian מטעם Cyber Security Agency (CSA), לאחר שהוביל צוות בתוך מרכז תפעול אבטחה לאומי הפועל 24/7 ומטפל באירועים ברמת מדינות לאום. הוא הציג מחקר קשור בכנסי אבטחת סייבר כמו Black Hat, ולאחרונה הציג במשותף מידול איומים למחשבי לוויין ננו-לווייני ב-CYSAT Asia 2026 בסינגפור. וכן, זו אכן ינשופה על כתפו.
Klara היא יועצת אבטחת סייבר ב-Deloitte Anjin, ועובדת על פני עבודות בתחומי IT General Controls (ITGC) ו-Governance, Risk, and Compliance (GRC), לרבות SOC 2 ו-Sarbanes-Oxley (SOX). מחקרה מתמקד במערכות שמקיימות אינטראקציה עם העולם הפיזי - החל ממכשירי Internet of Things (IoT) ורובוטים מסחריים ועד מערכות לוויין - עם עניין מיוחד במידול איומים, מערכות משובצות וסיכוני אבטחה תפעוליים.
היא תרמה ופרסמה מחקר על פרופיל קבוצות Advanced Persistent Threat (APT) יחד עם Institute of Electronics, Information and Communication Engineers (IEICE), והציגה מחקר על אבטחת רובוטיקה ולוויינים ב-Network and Distributed System Security Symposium (NDSS) וב-DefCamp. כבוגרת Best of the Best (BoB), היא גם שימשה כעורכת ראשית של ניוזלטר האבטחה של BoB, והובילה את תכנון תוכן האבטחה ואת העבודה העריכתית. חלומה ארוך הטווח הוא להגיע למאדים; עד אז, היא נשארת עסוקה כאן בכדור הארץ באבטחת סייבר, אבטחת מערכות חלל וסיכוני טכנולוגיה מתפתחת - ממתינה בשקט לקריאה מ-SpaceX.
Yi Ting היא חוקרת אבטחה בתחום הבינה המלאכותית (AI) המתמחה בהערכת אבטחה של מערכות AI, מחקר חולשות ופיתוח פתרונות אבטחה מונעי AI. עבודתה מתמקדת בזיהוי חולשות אבטחה בטכנולוגיות AI מתפתחות, בהערכת העמידות של יישומי AI ובמינוף AI כדי להתמודד עם אתגרי אבטחת סייבר מורכבים.
מאז 2022 היא הציגה מחקר אבטחת סייבר ביותר מ-20 כנסים בינלאומיים ואזוריים במספר מדינות, לרבות Black Hat SecTor, DEF CON Asia, ROOTCON ו-BSides Tokyo. מחקרה משתרע על פני אבטחה התקפית, אבטחת AI, גילוי חולשות והיישום המעשי של טכנולוגיות בינה מלאכותית ולמידת מכונה (AI/ML) באבטחת סייבר.
היא מבצעת באופן פעיל הערכות חולשות ובדיקות אבטחה על פני מגוון רחב של פלטפורמות, וזיהתה ודיווחה בתום לב על חולשות אבטחה המשפיעות על ארגונים לרבות Google, Cloudflare, מוסדות חינוך ופרויקטי קוד פתוח רבים.
משתפי פעולה
חוקרים ואנשי מקצוע ששיתפו פעולה עם Kinryū Labs בפרויקטים משותפים, הרצאות או עבודות שפורסמו.
Yoon Yik
חוקר ומשתף פעולה
סטודנט נכנס לתואר שני ב-Information Security Policy and Management ב-Carnegie Mellon University. הוא עוסק בתחומי זיהוי פלילי דיגיטלי ותגובה לאירועים, אבטחת טכנולוגיה תפעולית, מודיעין איומים ומידול איומים. הוא ייסד והוביל במשותף את הסניף Threat Modeling Connect Singapore, ייסד את קהילת אבטחת הסייבר של Nanyang Technological University ואת צוות ה-Capture-the-Flag שלה NUT Flaggers, ומשמש כ-Crew ב-Division Zero. הוא הציג והעביר סדנאות ב-Forum of Incident Response and Security Teams (FIRST), DEF CON Singapore, Black Hat Asia ו-SINCON.
הרצאות והופעות
NUS Friday Hacks · Singapore · 14 March 2025
Cyber Threat Intelligence: מבוא וצלילה לעומק
מפגש מבוא ל-NUS Hackers שפירק את יסודות מודיעין איומי הסייבר (CTI): כיצד מודיעין נאסף, מנותח ומשמש לזיהוי ולמיתון איומי סייבר. ההרצאה כיסתה את הכישורים, הכלים והאסטרטגיות המרכזיים לניווט בנוף ה-CTI - מנקודת פתיחה למתחילים ועד התמחות - לרבות עצות מעשיות לכניסה לתחום השמור בדרך כלל לאנליסטים של מודיעין.
הוצג על ידי Davis Zheng.
DefCamp 2025 · Bucharest, Romania
Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
הוצג באחד מכנסי אבטחת הסייבר הגדולים באירופה, שנערך ב-Palace of the Parliament ב-Bucharest. ההרצאה כיסתה גישת מידול איומים מובנית למחשבי לוויין ננו-לווייני, המשלבת את הטקסונומיה מודעת-החומרה של MITRE EMB3D עם מתודולוגיית הערכת הסיכון קריטית-המשימה של TARA. המפגש בחן כיצד פערי תכן טרום-שיגור - יציאות ניפוי חשופות, בסיסי קוד מיושנים, תקשורת לא מאובטחת - מיתרגמים למשטחי תקיפה ניתנים לניצול לאחר השיגור, וביסס את הטענה להגנה-בתכן כקו בסיס שאינו אופציונלי למערכות חלל.
הוצג על ידי Klara Kim ו-Donavan Cheah.
CYSAT Asia 2026 · Singapore
Securing Space: Threat Assessment and Remediation Analysis for Nanosatellite On-Board Computers
מודל איומים מותאם אישית למחשבי CubeSat, המתמודד עם הפער במסגרות אבטחת הסייבר הקיימות שאינן מביאות בחשבון את המציאות התפעולית של מערכות חלל: יכולת חישוב מוגבלת, מחזורי חיי משימה ארוכים ויכולות עדכון מוגבלות. פותח בעקבות התייעצויות עם מפתחי ומפעילי לוויינים בסינגפור וברחבי העולם.
הוצג על ידי Davis Zheng ו-Donavan Cheah.