Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El plan Defender Cloud Security Posture Management (CSPM) en Microsoft Defender para la nube te ayuda a proteger tus aplicaciones de IA generativa. Escanea artefactos de IA, como imágenes de contenedores y repositorios de código, para encontrar vulnerabilidades conocidas en bibliotecas de IA.
En este artículo, utilizas el cloud security explorer en Defender for Cloud para encontrar contenedores que ejecutan imágenes de IA generativa vulnerables e identificar repositorios de código vulnerables que provisionan Azure OpenAI. Tras completar estos pasos, puedes revisar los hallazgos y remediar las recomendaciones.
Prerequisites
Antes de comenzar, asegúrese de cumplir los siguientes requisitos previos:
Obtenga información sobre la administración de la posición de seguridad de la inteligencia artificial.
Obtenga más información sobre la investigación de riesgos con el Explorador de seguridad en la nube y las rutas de acceso a ataques.
Necesita una suscripción de Microsoft Azure. Si no tiene una suscripción de Azure, puede registrarse para obtener una suscripción gratuita.
Habilite Defender Cloud Security Posture Management (CSPM) en la suscripción de Azure.
Tener al menos un recurso Azure OpenAI, con al menos una implementación de modelo conectada a él a través del Portal de la Fundición de IA de Azure.
Identificación de contenedores que se ejecutan en imágenes de contenedor de IA generativas vulnerables
Utiliza el Cloud Security Explorer para encontrar contenedores que ejecuten imágenes generativas de IA con vulnerabilidades conocidas.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Cloud Security Explorer.
Seleccione la plantilla de consultaContenedor que ejecuta imágenes de contenedor con vulnerabilidades de IA generativas conocidas.
Seleccione Buscar.
Seleccione un resultado para revisar sus detalles.
Seleccione un nodo para revisar los resultados.
En la sección Información, seleccione un identificador CVE en el menú desplegable.
Seleccione Abrir la página de vulnerabilidades.
Identificación de repositorios de código de IA generativos vulnerables
Utiliza el Cloud Security Explorer para encontrar repositorios de código generativo de IA vulnerables que aprovisionen Azure OpenAI.
Inicie sesión en Azure Portal.
Busque y seleccione Microsoft Defender para la nube>Cloud Security Explorer.
Seleccione los repositorios de código vulnerables de Generative AI que proporcionan la plantilla de consulta Azure OpenAI.
Seleccione Buscar.
Seleccione un resultado para revisar sus detalles.
Seleccione un nodo para revisar los resultados.
En la sección Información, seleccione un identificador CVE en el menú desplegable.
Seleccione Abrir la página de vulnerabilidades.