Explorer les risques liés aux artefacts d’IA générative avant le déploiement

Le plan Defender Cloud Security Posture Management (CSPM) dans Microsoft Defender for Cloud vous aide à sécuriser vos applications d’IA générative. Il analyse les artefacts d’IA, tels que les images de conteneurs et les dépôts de code, afin de trouver des vulnérabilités connues dans les bibliothèques d’IA.

Dans cet article, vous utilisez l’explorateur de sécurité cloud dans Defender for Cloud pour trouver des conteneurs exécutant des images d’IA générative vulnérables et identifier des dépôts de code vulnérables qui fournissent Azure OpenAI. Après avoir terminé ces étapes, vous pouvez examiner les résultats et corriger les recommandations.

Prerequisites

Avant de commencer, veillez à respecter les conditions préalables suivantes :

Identifier les conteneurs exécutés à partir d'images de conteneurs d'IA générative vulnérables

Utilisez l’explorateur de sécurité cloud pour trouver des conteneurs qui exécutent des images d’IA générative avec des vulnérabilités connues.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.

  3. Sélectionnez le modèle de requête Conteneur exécutant des images de conteneur comportant des vulnérabilités connues liées à l’IA générative.

    Capture d’écran montrant où localiser la requête d’images conteneur vulnérables à l’IA générative.

  4. Sélectionnez Rechercher.

  5. Sélectionnez un résultat pour passer en revue ses détails.

    Capture d’écran montrant un exemple de résultats pour la requête d’image vulnérable.

  6. Sélectionnez un nœud pour passer en revue les résultats.

    Capture d'écran montrant les détails du nœud de conteneurs sélectionné.

  7. Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.

  8. Sélectionnez Ouvrir la page de vulnérabilité.

  9. Corrigez la recommandation.

Identifier les référentiels de code IA génératifs vulnérables

Utilisez le cloud security explorer pour trouver des dépôts de code génératif IA vulnérables qui fournissent Azure OpenAI.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.

  3. Sélectionnez les référentiels de code vulnérables Generative AI qui provisionnent le modèle de requête Azure OpenAI .

    Capture d’écran montrant où localiser la requête de référentiels de code vulnérables de l’IA générative.

  4. Sélectionnez Rechercher.

  5. Sélectionnez un résultat pour passer en revue ses détails.

    Capture d’écran montrant un exemple de résultats pour la requête de code vulnérable.

  6. Sélectionnez un nœud pour passer en revue les résultats.

    Capture d’écran montrant les détails du nœud de code vulnérable sélectionné.

  7. Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.

  8. Sélectionnez Ouvrir la page de vulnérabilité.

  9. Corrigez la recommandation.