Verken de risico's van generatieve AI-artefacten vóór implementatie

Defender Cloud Security Posture Management -plan (CSPM) in Microsoft Defender voor Cloud helpt u de beveiligingspostuur van generatieve AI-apps te verbeteren door beveiligingsproblemen in generatieve AI-bibliotheken te identificeren die aanwezig zijn in uw AI-artefacten, zoals containerinstallatiekopieën en codeopslagplaatsen. In dit artikel wordt uitgelegd hoe u beveiligingsrisico's voor deze toepassingen kunt verkennen en identificeren.

Vereisten

Containers identificeren die worden uitgevoerd met kwetsbare generatieve AI-containerimages

Cloud Security Explorer kan worden gebruikt om containers te identificeren waarop generatieve AI-containerinstallatiekopieën met bekende beveiligingsproblemen worden uitgevoerd.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud> Cloud Security Explorer.

  3. Selecteer de querysjabloon Container waarin containerimages worden uitgevoerd met bekende kwetsbaarheden in generatieve AI.

    Schermafbeelding die laat zien waar de query voor kwetsbare containerimages met generatieve AI kan worden gevonden.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare afbeeldingsquery.

  6. Selecteer een knooppunt om de resultaten te controleren.

    Schermopname van de details van het geselecteerde containerknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer de pagina met beveiligingsproblemen openen.

  9. Herstel de aanbeveling.

Kwetsbare generatieve AI-codeopslagplaatsen identificeren

De verkenner voor cloudbeveiliging kan worden gebruikt om kwetsbare generatieve AI-coderepositories te identificeren die Azure OpenAI provisioneren.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud> Cloud Security Explorer.

  3. Selecteer de querysjabloon Kwetsbare coderepositories van Generatieve AI die Azure OpenAI implementeren.

    Schermafbeelding waarop te zien is waar de query voor opslagplaatsen met kwetsbare code in generatieve AI te vinden is.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare codequery.

  6. Selecteer een knooppunt om de resultaten te controleren.

    Schermopname van de details van het geselecteerde kwetsbare codeknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer de pagina Kwetsbaarheden openen.

  9. Herstel de aanbeveling.