Partilhar via


Explore os riscos dos artefatos de IA generativa pré-implantação

O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender for Cloud ajuda você a melhorar a postura de segurança de aplicativos de IA generativos, identificando vulnerabilidades em bibliotecas de IA generativas que existem em seus artefatos de IA, como imagens de contêiner e repositórios de código. Este artigo explica como explorar e identificar riscos de segurança para esses aplicativos.

Pré-requisitos

Identificar contêineres em execução em imagens de contêineres de IA generativa vulneráveis

O explorador de segurança na nuvem pode ser usado para identificar contêineres que estão executando imagens de contêiner de IA generativas com vulnerabilidades conhecidas.

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Microsoft Defender for Cloud>Security Explorer.

  3. Selecione o modelo de consulta Contêiner executando imagens de contêiner com vulnerabilidades conhecidas da IA generativa.

    Captura de tela que mostra onde localizar a consulta de imagens de contêiner vulneráveis à IA generativa.

  4. Selecionar Pesquisa.

  5. Selecione um resultado para rever os seus detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de imagem vulnerável.

  6. Selecione um nó para revisar as descobertas.

    Captura de tela que mostra os detalhes do nó de contêineres selecionado.

  7. Na seção insights, selecione uma ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Remediar a recomendação.

Identificar repositórios de código de IA generativa vulneráveis

O explorador de segurança na nuvem pode ser usado para identificar repositórios de código de IA generativa vulneráveis, que provisionam o Azure OpenAI.

  1. Inicie sessão no portal do Azure.

  2. Procure e selecione Microsoft Defender for Cloud>Security Explorer.

  3. Selecione os repositórios de código vulneráveis da IA Generativa que provisionam o modelo de consulta do Azure OpenAI .

    Captura de tela que mostra onde localizar a consulta de repositórios de código vulneráveis à IA generativa.

  4. Selecionar Pesquisa.

  5. Selecione um resultado para rever os seus detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de código vulnerável.

  6. Selecione um nó para revisar as descobertas.

    Captura de tela que mostra os detalhes do nó de código vulnerável selecionado.

  7. Na seção insights, selecione uma ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Remediar a recomendação.