Esplora i rischi degli artefatti di IA generativa prima della distribuzione

Il piano Defender Cloud Security Posture Management (CSPM) in Microsoft Defender per il cloud ti aiuta a proteggere le tue app di IA generativa. Scansiona artefatti di IA, come immagini container e repository di codice, per individuare vulnerabilità note nelle librerie di IA.

In questo articolo, utilizzi il cloud security explorer in Defender per il cloud per individuare container che esegue immagini generative AI vulnerabili e per identificare repository di codice vulnerabili che forniscono Azure OpenAI. Dopo aver completato questi passaggi, puoi rivedere i risultati e correggere le raccomandazioni.

Prerequisiti

Prima di iniziare, assicurarsi di soddisfare i prerequisiti seguenti:

Identifica i container in esecuzione su immagini di container di intelligenza artificiale generativa vulnerabili

Usa il cloud security explorer per trovare container che eseguono immagini generative AI con vulnerabilità note.

  1. Accedi al portale di Azure.

  2. Cerca e seleziona Microsoft Defender per il cloud>Cloud Security Explorer.

  3. Seleziona il modello di query Container che eseguono immagini di container con vulnerabilità note relative all'IA generativa .

    Screenshot che mostra dove trovare la query relativa alle immagini dei container vulnerabili all'IA generativa.

  4. Seleziona Cerca.

  5. Selezionare un risultato per esaminarne i dettagli.

    Schermata che mostra un esempio dei risultati per la query relativa all'immagine vulnerabile.

  6. Selezionare un nodo per esaminare i risultati.

    Screenshot che mostra i dettagli del nodo contenitori selezionato.

  7. Nella sezione Insights selezionare un ID CVE dal menu a discesa.

  8. Selezionare Apri la pagina della vulnerabilità.

  9. Correggere la raccomandazione.

Identificare i repository di codice di intelligenza artificiale generativi vulnerabili

Usa il cloud security explorer per trovare repository vulnerabili di codice generativo AI che forniscono Azure OpenAI.

  1. Accedi al portale di Azure.

  2. Cerca e seleziona Microsoft Defender per il cloud>Cloud Security Explorer.

  3. Seleziona il modello di query "Repository di codice vulnerabili all'IA generativa che utilizzano Azure OpenAI ".

    Screenshot che mostra dove trovare la query relativa ai repository di codice vulnerabile all'IA generativa.

  4. Seleziona Cerca.

  5. Selezionare un risultato per esaminarne i dettagli.

    Screenshot che mostra un esempio di risultati per la query di codice vulnerabile.

  6. Selezionare un nodo per esaminare i risultati.

    Screenshot che mostra i dettagli del nodo di codice vulnerabile selezionato.

  7. Nella sezione Insights selezionare un ID CVE dal menu a discesa.

  8. Selezionare Apri la pagina della vulnerabilità.

  9. Correggere la raccomandazione.