Explore os riscos associados aos artefactos de IA generativa de pré-implementação

O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender para a Cloud ajuda você a melhorar a postura de segurança de aplicativos de IA generativos, identificando vulnerabilidades em bibliotecas de IA generativas que existem em seus artefatos de IA, como imagens de contêiner e repositórios de código. Este artigo explica como explorar e identificar riscos de segurança para esses aplicativos.

Pré-requisitos

Identificar contêineres em execução em imagens de contêineres de IA generativa vulneráveis

O explorador de segurança na nuvem pode ser usado para identificar contêineres que estão executando imagens de contêiner de IA generativas com vulnerabilidades conhecidas.

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Microsoft Defender para a Cloud>Explorador de Segurança da Cloud.

  3. Selecione o modelo de consulta Contentor com imagens de contentor em execução com vulnerabilidades conhecidas de IA generativa.

    Captura de tela que mostra onde localizar a consulta de imagens de contêiner vulneráveis à IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para rever os seus detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de imagem vulnerável.

  6. Selecione um nó para analisar os resultados.

    Captura de tela que mostra os detalhes do nó de contêineres selecionado.

  7. Na secção de insights, selecione um ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrigir a recomendação.

Identificar repositórios de código de IA generativa vulneráveis

O explorador de segurança na nuvem pode ser usado para identificar repositórios de código de IA generativa vulneráveis, que provisionam o Azure OpenAI.

  1. Inicie sessão no portal do Azure.

  2. Pesquise por e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. Selecione os repositórios de código vulneráveis da IA Generativa que provisionam o modelo de consulta do Azure OpenAI .

    Captura de tela que mostra onde localizar a consulta de repositórios de código vulneráveis à IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para rever os seus detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de código vulnerável.

  6. Selecione um nó para analisar os resultados.

    Captura de tela que mostra os detalhes do nó de código vulnerável selecionado.

  7. Na seção insights, selecione uma ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrigir a recomendação.