研究人员
Kinryū Labs 是一支横跨空间系统与高级威胁情报领域的小型团队。报告均单独署名于各自作者;本页面只是稍微多介绍一下这些工作背后的人。
以下个人简介与演讲详情为英文内容。
Davis 于 2025 年创立了 Kinryū Labs,将他工作中的两条主线公开融合在一起:大规模威胁情报与空间系统安全。白天,他在互联网规模上追踪横跨数百万域名的平台滥用攻击者。他还是一名网络专家,曾服役于 Singapore Armed Forces Digital Intelligence Service,并是 Cyber Security Agency (CSA) Cyber Olympian,曾在一个国家级 24/7 安全运营中心内带领团队处理国家级别的事件。他曾在 Black Hat 等网络安全会议上展示相关研究,最近一次是在新加坡的 CYSAT Asia 2026 上联合展示了针对纳米卫星星载计算机的威胁建模。是的,他肩上那确实是一只猫头鹰。
Klara 是 Deloitte Anjin 的网络安全顾问,参与 IT General Controls (ITGC) 以及 Governance, Risk, and Compliance (GRC) 项目,包括 SOC 2 和 Sarbanes-Oxley (SOX)。她的研究聚焦于与物理世界交互的系统,从 Internet of Things (IoT) 设备和商用机器人到卫星系统,并对威胁建模、嵌入式系统和运营安全风险尤为关注。
她曾与 Institute of Electronics, Information and Communication Engineers (IEICE) 合作并发表关于 Advanced Persistent Threat (APT) 组织画像的研究,并在 Network and Distributed System Security Symposium (NDSS) 和 DefCamp 上展示过有关机器人和卫星安全的研究。作为 Best of the Best (BoB) 校友,她还担任过 BoB 安全通讯的主编,主导安全内容的策划和编辑工作。她的长期梦想是登上火星;在此之前,她在地球上忙于网络安全、空间系统安全和新兴技术风险,静静地等待 SpaceX 的来电。
Yi Ting 是一名 Artificial Intelligence (AI) 安全研究员,专注于 AI 系统的安全评估、漏洞研究,以及 AI 驱动安全解决方案的开发。她的工作聚焦于识别新兴 AI 技术中的安全弱点、评估 AI 应用的韧性,并利用 AI 应对复杂的网络安全挑战。
自 2022 年以来,她已在多个国家的 20 多场国际和地区会议上展示网络安全研究,包括 Black Hat SecTor、DEF CON Asia、ROOTCON 和 BSides Tokyo。她的研究涵盖攻击性安全、AI 安全、漏洞挖掘,以及人工智能与机器学习 (AI/ML) 技术在网络安全中的实际应用。
她积极在各类平台上开展漏洞评估和安全测试,并已识别并负责任地披露了影响多家机构的安全漏洞,这些机构包括 Google、Cloudflare、教育机构以及众多开源项目。
合作者
曾在联合项目、演讲或已发表成果上与 Kinryū Labs 合作的研究人员和从业者。
Yoon Yik
研究员兼合作者
即将入读 Carnegie Mellon University 信息安全政策与管理专业的硕士生。他的工作涉及数字取证与事件响应、运营技术安全、威胁情报和威胁建模。他共同创立并共同领导 Threat Modeling Connect Singapore Chapter,创办了 Nanyang Technological University 网络安全社区及其 Capture-the-Flag 团队 NUT Flaggers,并在 Division Zero 担任 Crew。他曾在 Forum of Incident Response and Security Teams (FIRST)、DEF CON Singapore、Black Hat Asia 和 SINCON 进行演讲并举办研讨会。
演讲与亮相
NUS Friday Hacks · Singapore · 14 March 2025
网络威胁情报:入门与深入剖析
这是一场面向 NUS Hackers 的入门讲座,拆解了网络威胁情报 (CTI) 的基础知识:情报如何被收集、分析,以及如何用于检测和缓解网络威胁。讲座涵盖了驾驭 CTI 领域所需的关键技能、工具和策略,从入门基础一直到专业化,包括如何进入这个通常专属于情报分析师的领域的实用建议。
由 Davis Zheng 主讲。
DefCamp 2025 · Bucharest, Romania
纳米卫星星载计算机的威胁评估与修复分析
本场演讲在欧洲规模最大的网络安全会议之一上进行,会议地点为 Bucharest 的 Palace of the Parliament。演讲介绍了一种针对纳米卫星星载计算机的结构化威胁建模方法,将 MITRE EMB3D 的硬件感知分类法与 TARA 的任务关键型风险评估方法相结合。本场演讲探讨了发射前的设计疏忽(暴露的调试端口、遗留代码库、不安全的通信)如何在发射后转化为可被利用的攻击面,并提出将设计即防御作为空间系统不可妥协的基线。
由 Klara Kim 和 Donavan Cheah 主讲。
CYSAT Asia 2026 · Singapore
守护太空:纳米卫星星载计算机的威胁评估与修复分析
这是一套针对 CubeSat 星载计算机的定制威胁模型,弥补了现有网络安全框架的不足,这些框架并未考虑空间系统的运营现实:有限的计算能力、漫长的任务生命周期,以及受限的补丁修补能力。该模型是在与新加坡及国际上的卫星开发者和运营者磋商后开发的。
由 Davis Zheng 和 Donavan Cheah 主讲。