Dela via


Utforska risker för generativa AI-artefakter före distribution

CsPM-plan (Cloud Security Posture Management) i Microsoft Defender för molnet hjälper dig att förbättra säkerhetsstatusen för generativa AI-appar genom att identifiera sårbarheter i generativa AI-bibliotek som finns i dina AI-artefakter, till exempel containeravbildningar och kodlagringsplatser. Den här artikeln beskriver hur du utforskar och identifierar säkerhetsrisker för dessa program.

Förutsättningar

Identifiera containrar som körs på sårbara generativa AI-containeravbildningar

Molnsäkerhetsutforskaren kan användas för att identifiera containrar som kör generativa AI-containeravbildningar med kända säkerhetsrisker.

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Microsoft Defender för molnet> Cloud Security Explorer.

  3. Välj frågemallen Container som kör containeravbildningar med kända generativa AI-sårbarheter .

    Skärmbild som visar var du hittar frågan om generativa AI-sårbara containeravbildningar.

  4. Välj Sök.

  5. Välj ett resultat för att granska dess information.

    Skärmbild som visar ett exempel på resultat för den sårbara bildfrågan.

  6. Välj en nod för att granska resultaten.

    Skärmbild som visar information om den valda containernoden.

  7. I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.

  8. Välj Öppna sårbarhetssidan.

  9. Åtgärda rekommendationen.

Identifiera sårbara generativa AI-kodlagringsplatser

Molnsäkerhetsutforskaren kan användas för att identifiera sårbara generativa AI-kodlagringsplatser som etablerar Azure OpenAI.

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Microsoft Defender för molnet> Cloud Security Explorer.

  3. Välj de generativa AI-sårbara kodlagringsplatserna som etablerar Azure OpenAI-frågemallen .

    Skärmbild som visar var du hittar frågan om generativa AI-sårbara kodlagringsplatser.

  4. Välj Sök.

  5. Välj ett resultat för att granska dess information.

    Skärmbild som visar ett exempel på resultat för den sårbara kodfrågan.

  6. Välj en nod för att granska resultaten.

    Skärmbild som visar information om den valda sårbara kodnoden.

  7. I avsnittet insikter väljer du ett CVE-ID i den nedrullningsbara menyn.

  8. Välj Öppna sårbarhetssidan.

  9. Åtgärda rekommendationen.