研究人员

Kinryū Labs 是一支横跨空间系统高级威胁情报领域的小型团队。报告均单独署名于各自作者;本页面只是稍微多介绍一下这些工作背后的人。

以下个人简介与演讲详情为英文内容。

Photo of Davis Zheng

Davis Zheng

创始人兼首席研究员

Davis 于 2025 年创立了 Kinryū Labs,将他工作中的两条主线公开融合在一起:大规模威胁情报与空间系统安全。白天,他在互联网规模上追踪横跨数百万域名的平台滥用攻击者。他还是一名网络专家,曾服役于 Singapore Armed Forces Digital Intelligence Service,并是 Cyber Security Agency (CSA) Cyber Olympian,曾在一个国家级 24/7 安全运营中心内带领团队处理国家级别的事件。他曾在 Black Hat 等网络安全会议上展示相关研究,最近一次是在新加坡的 CYSAT Asia 2026 上联合展示了针对纳米卫星星载计算机的威胁建模。是的,他肩上那确实是一只猫头鹰。

Photo of Klara Kim

Klara Kim

联合创始人兼研究员

Klara 是 Deloitte Anjin 的网络安全顾问,参与 IT General Controls (ITGC) 以及 Governance, Risk, and Compliance (GRC) 项目,包括 SOC 2 和 Sarbanes-Oxley (SOX)。她的研究聚焦于与物理世界交互的系统,从 Internet of Things (IoT) 设备和商用机器人到卫星系统,并对威胁建模、嵌入式系统和运营安全风险尤为关注。

她曾与 Institute of Electronics, Information and Communication Engineers (IEICE) 合作并发表关于 Advanced Persistent Threat (APT) 组织画像的研究,并在 Network and Distributed System Security Symposium (NDSS) 和 DefCamp 上展示过有关机器人和卫星安全的研究。作为 Best of the Best (BoB) 校友,她还担任过 BoB 安全通讯的主编,主导安全内容的策划和编辑工作。她的长期梦想是登上火星;在此之前,她在地球上忙于网络安全、空间系统安全和新兴技术风险,静静地等待 SpaceX 的来电。

Photo of Donavan Cheah

Donavan Cheah

联合创始人兼研究员

Donavan 拥有十年的网络安全咨询经验,职业生涯始于渗透测试员,此后涉足多个安全领域,包括威胁建模、风险与成熟度评估,以及网络政策。

Donavan 是一位出色的演讲者,曾在欧洲和亚洲的多个会议上发表演讲,包括 DefCamp(Romania)、SECCON(Japan)、DEFCON SG 和 SINCON(Singapore)。他还曾在 Forum of Incident Response and Security Teams (FIRST) Central Asia(Uzbekistan)、SeaSides @ Goa(India)以及 Global Cybersecurity Camp 进行威胁建模培训。Donavan 自 2025 年起作为 ISACA Emerging Trends Working Group 的成员,通过他对 Information Systems Audit and Control Association (ISACA) 的贡献,成为多个网络安全主题的思想领袖,同时也是 InfoSecurity Magazine 的撰稿人。

Donavan 自 2024 年起担任 VULNCON 的顾问委员会成员,目前共同组织 OASec,这是一个位于新加坡的人工智能安全会议。他还共同领导 Threat Modeling Connect Singapore 分会,以构建亚太地区围绕威胁建模的实践社区。更多详情见 donavan.sg。

Photo of Yi Ting Shen

Yi Ting Shen

联合创始人兼研究员

Yi Ting 是一名 Artificial Intelligence (AI) 安全研究员,专注于 AI 系统的安全评估、漏洞研究,以及 AI 驱动安全解决方案的开发。她的工作聚焦于识别新兴 AI 技术中的安全弱点、评估 AI 应用的韧性,并利用 AI 应对复杂的网络安全挑战。

自 2022 年以来,她已在多个国家的 20 多场国际和地区会议上展示网络安全研究,包括 Black Hat SecTor、DEF CON Asia、ROOTCON 和 BSides Tokyo。她的研究涵盖攻击性安全、AI 安全、漏洞挖掘,以及人工智能与机器学习 (AI/ML) 技术在网络安全中的实际应用。

她积极在各类平台上开展漏洞评估和安全测试,并已识别并负责任地披露了影响多家机构的安全漏洞,这些机构包括 Google、Cloudflare、教育机构以及众多开源项目。

合作者

曾在联合项目、演讲或已发表成果上与 Kinryū Labs 合作的研究人员和从业者。

Photo of Yoon Yik

Yoon Yik

研究员兼合作者

即将入读 Carnegie Mellon University 信息安全政策与管理专业的硕士生。他的工作涉及数字取证与事件响应、运营技术安全、威胁情报和威胁建模。他共同创立并共同领导 Threat Modeling Connect Singapore Chapter,创办了 Nanyang Technological University 网络安全社区及其 Capture-the-Flag 团队 NUT Flaggers,并在 Division Zero 担任 Crew。他曾在 Forum of Incident Response and Security Teams (FIRST)、DEF CON Singapore、Black Hat Asia 和 SINCON 进行演讲并举办研讨会。

演讲与亮相

Davis Zheng presenting Cyber Threat Intelligence at NUS Friday Hacks

NUS Friday Hacks · Singapore · 14 March 2025

网络威胁情报:入门与深入剖析

这是一场面向 NUS Hackers 的入门讲座,拆解了网络威胁情报 (CTI) 的基础知识:情报如何被收集、分析,以及如何用于检测和缓解网络威胁。讲座涵盖了驾驭 CTI 领域所需的关键技能、工具和策略,从入门基础一直到专业化,包括如何进入这个通常专属于情报分析师的领域的实用建议。

由 Davis Zheng 主讲。

Klara Kim and Donavan Cheah presenting at DefCamp 2025, Bucharest

DefCamp 2025 · Bucharest, Romania

纳米卫星星载计算机的威胁评估与修复分析

本场演讲在欧洲规模最大的网络安全会议之一上进行,会议地点为 Bucharest 的 Palace of the Parliament。演讲介绍了一种针对纳米卫星星载计算机的结构化威胁建模方法,将 MITRE EMB3D 的硬件感知分类法与 TARA 的任务关键型风险评估方法相结合。本场演讲探讨了发射前的设计疏忽(暴露的调试端口、遗留代码库、不安全的通信)如何在发射后转化为可被利用的攻击面,并提出将设计即防御作为空间系统不可妥协的基线。

由 Klara Kim 和 Donavan Cheah 主讲。

Davis Zheng and co-presenter at CYSAT Asia 2026, Singapore

CYSAT Asia 2026 · Singapore

守护太空:纳米卫星星载计算机的威胁评估与修复分析

这是一套针对 CubeSat 星载计算机的定制威胁模型,弥补了现有网络安全框架的不足,这些框架并未考虑空间系统的运营现实:有限的计算能力、漫长的任务生命周期,以及受限的补丁修补能力。该模型是在与新加坡及国际上的卫星开发者和运营者磋商后开发的。

由 Davis Zheng 和 Donavan Cheah 主讲。