Delen via


Risico's verkennen voor pre-implementatiegeneratieve AI-artefacten

Defender Cloud Security Posture Management -plan (CSPM) in Microsoft Defender voor Cloud helpt u de beveiligingspostuur van generatieve AI-apps te verbeteren door beveiligingsproblemen in generatieve AI-bibliotheken te identificeren die aanwezig zijn in uw AI-artefacten, zoals containerinstallatiekopieën en codeopslagplaatsen. In dit artikel wordt uitgelegd hoe u beveiligingsrisico's voor deze toepassingen kunt verkennen en identificeren.

Vereisten

Containers identificeren die worden uitgevoerd op kwetsbare generatieve AI-containerinstallatiekopieën

Cloud Security Explorer kan worden gebruikt om containers te identificeren waarop generatieve AI-containerinstallatiekopieën met bekende beveiligingsproblemen worden uitgevoerd.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud> Cloud Security Explorer.

  3. Selecteer de container waarop containerinstallatiekopieën worden uitgevoerd met een bekende querysjabloon voor AI-beveiligingsproblemen .

    Schermopname van waar de query voor kwetsbare AI-containerinstallatiekopieën kan worden gevonden.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare afbeeldingsquery.

  6. Selecteer een knooppunt om de resultaten te controleren.

    Schermopname van de details van het geselecteerde containerknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer De pagina Beveiligingsproblemen openen.

  9. Herstel de aanbeveling.

Kwetsbare generatieve AI-codeopslagplaatsen identificeren

De cloudbeveiligingsverkenner kan worden gebruikt om kwetsbare generatieve AI-codeopslagplaatsen te identificeren, die Azure OpenAI inrichten.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud> Cloud Security Explorer.

  3. Selecteer de kwetsbare codeopslagplaatsen van Ative AI die een Azure OpenAI-querysjabloon inrichten.

    Schermopname die laat zien waar de query voor kwetsbare AI-codeopslagplaatsen kan worden gevonden.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare codequery.

  6. Selecteer een knooppunt om de resultaten te controleren.

    Schermopname van de details van het geselecteerde kwetsbare codeknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer De pagina Beveiligingsproblemen openen.

  9. Herstel de aanbeveling.