Exploración de riesgos para artefactos de IA generativos previamente a la implementación

El plan Defender Cloud Security Posture Management (CSPM) en Microsoft Defender para la nube te ayuda a proteger tus aplicaciones de IA generativa. Escanea artefactos de IA, como imágenes de contenedores y repositorios de código, para encontrar vulnerabilidades conocidas en bibliotecas de IA.

En este artículo, utilizas el cloud security explorer en Defender for Cloud para encontrar contenedores que ejecutan imágenes de IA generativa vulnerables e identificar repositorios de código vulnerables que provisionan Azure OpenAI. Tras completar estos pasos, puedes revisar los hallazgos y remediar las recomendaciones.

Prerequisites

Antes de comenzar, asegúrese de cumplir los siguientes requisitos previos:

Identificación de contenedores que se ejecutan en imágenes de contenedor de IA generativas vulnerables

Utiliza el Cloud Security Explorer para encontrar contenedores que ejecuten imágenes generativas de IA con vulnerabilidades conocidas.

  1. Inicie sesión en Azure Portal.

  2. Busque y seleccione Microsoft Defender para la nube>Cloud Security Explorer.

  3. Seleccione la plantilla de consultaContenedor que ejecuta imágenes de contenedor con vulnerabilidades de IA generativas conocidas.

    Captura de pantalla que muestra dónde encontrar la consulta de imágenes de contenedor vulnerables de IA generativa.

  4. Seleccione Buscar.

  5. Seleccione un resultado para revisar sus detalles.

    Captura de pantalla que muestra un ejemplo de resultados para la consulta de imagen vulnerable.

  6. Seleccione un nodo para revisar los resultados.

    Captura de pantalla que muestra los detalles del nodo contenedores seleccionado.

  7. En la sección Información, seleccione un identificador CVE en el menú desplegable.

  8. Seleccione Abrir la página de vulnerabilidades.

  9. Corrección de una recomendación

Identificación de repositorios de código de IA generativos vulnerables

Utiliza el Cloud Security Explorer para encontrar repositorios de código generativo de IA vulnerables que aprovisionen Azure OpenAI.

  1. Inicie sesión en Azure Portal.

  2. Busque y seleccione Microsoft Defender para la nube>Cloud Security Explorer.

  3. Seleccione los repositorios de código vulnerables de Generative AI que proporcionan la plantilla de consulta Azure OpenAI.

    Captura de pantalla que muestra dónde buscar la consulta de repositorios de código vulnerables a la IA generativa.

  4. Seleccione Buscar.

  5. Seleccione un resultado para revisar sus detalles.

    Captura de pantalla que muestra un ejemplo de resultados para la consulta de código vulnerable.

  6. Seleccione un nodo para revisar los resultados.

    Captura de pantalla que muestra los detalles del nodo de código vulnerable seleccionado.

  7. En la sección Información, seleccione un identificador CVE en el menú desplegable.

  8. Seleccione Abrir la página de vulnerabilidades.

  9. Corrección de una recomendación