
Michael Brügge
Leitender Berater, cirosec
Vita:
Michael Brügge ist Leitender Berater und Red Team Lead bei cirosec. Seit 2021 verantwortet er ein zehnköpfiges Team, führt jährlich mehrere Red Team Assessments durch und verbindet Projektleitung mit operativer Praxis. Seine Schwerpunkte sind dabei Social Engineering sowie das Umgehen physischer Sicherheitsmaßnahmen. Er berät Unternehmen beim Aufbau von Security Operation Centern, ist als Trainer der Schulung »Hacking Extrem Web Applikationen« aktiv und verantwortet den Incident-Response- und Forensik-Bereich bei cirosec.Zuvor spezialisierte er sich im Masterstudiengang »IT Sicherheit – Netze und Systeme« an der Ruhr Universität Bochum; für seine Thesis kam er im Juni 2014 zu cirosec und stieg anschließend als Berater ein.
Seinen Bachelor in Angewandter Informatik (FH Münster) ergänzte ein Auslandssemester in den USA; in einer internationalen Hochschulkooperation untersuchte er das Auslesen von Smartcards mit NFC fähigen Android Geräten. Parallel leitete er zeitweise ein Development Team in einem führenden IT Unternehmen. Den Grundstein legten eine Ausbildung zum IT Systemelektroniker bei der Deutschen Telekom AG und die Fachhochschulreife.
Michael Brügge hat die Zertifizierungen OSCP+ (Offensive Security Certified Professional Plus) und Social Engineer Certified Elicitation Expert.

Candid Wüest
Principal Security Advocate, xorlab
Vita:
Candid Wüest ist ein Cybersecurity Veteran mit über 25 Jahren Erfahrung im Bereich der Cybersicherheit. Derzeit ist er als unabhängiger Sicherheitsberater für verschiedene Unternehmen sowie die Schweizer Regierung tätig. Er forscht zu Offensive AI und neuen Angriffstrends. Wüest ist ein häufiger Konferenzredner, Autor und besitzt verschiedene Patente und unnütze Zertifizierungen.
Keynote
Der KI-Flaschengeist: Von Shadow AI bis Evil AI – Risiken erkennen und wirksam steuern
- KI ist längst unverzichtbar – doch wie lässt sie sich sicher einsetzen?
- Die wichtigsten KI-Risiken für KMU und konkrete Wege, ihnen vorzubeugen
- Relevante Buzzwords verständlich erklärt – mit praxisnahen Tipps zur Absicherung
Summary
In vielen Unternehmen wird KI schneller genutzt, als Risiken berücksichtigt werden. Mitarbeitende nutzen KI-Tools ausserhalb der IT-Governance (Shadow AI), ungeschützte autonome KI Agenten eröffnen neue Angriffsflächen und erweitert das Identitätschaos, und gezielte Prompt Injection manipuliert die KI zum Innentäter.
Dieser Talk zeigt anhand konkreter Praxisbeispiele, wo typische KI-Risiken entstehen, wie sie sich im Unternehmensalltag bemerkbar machen und welche technischen sowie organisatorischen Kontrollen notwendig sind, um KI sicher(er) und verantwortungsvoll einzusetzen.

