Verken de risico's van generatieve AI-artefacten vóór implementatie

Het Defender Cloud Security Posture Management (CSPM)-plan in Microsoft Defender voor Cloud helpt je om je generatieve AI-apps te beveiligen. Het scant AI-artefacten, zoals containerafbeeldingen en coderepositories, om bekende kwetsbaarheden in AI-bibliotheken te vinden.

In dit artikel gebruik je de cloud security explorer in Defender voor Cloud om containers te vinden met kwetsbare generatieve AI-afbeeldingen en om kwetsbare coderepositories te identificeren die Azure OpenAI provisioneren. Nadat u deze stappen hebt voltooid, kunt u de bevindingen bekijken en aanbevelingen corrigeren.

Prerequisites

Voordat u begint, moet u ervoor zorgen dat u voldoet aan de volgende vereisten:

Containers identificeren die worden uitgevoerd met kwetsbare generatieve AI-containerimages

Gebruik de cloud security explorer om containers te vinden die generatieve AI-afbeeldingen met bekende kwetsbaarheden draaien.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud>Cloud Security Explorer.

  3. Selecteer de querysjabloon Container waarin containerimages worden uitgevoerd met bekende kwetsbaarheden in generatieve AI.

    Schermafbeelding die laat zien waar de query voor kwetsbare containerimages met generatieve AI kan worden gevonden.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare afbeeldingsquery.

  6. Selecteer een knooppunt om de resultaten te bekijken.

    Schermopname van de details van het geselecteerde containerknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer de pagina met beveiligingsproblemen openen.

  9. Herstel de aanbeveling.

Kwetsbare generatieve AI-codeopslagplaatsen identificeren

Gebruik de cloud security explorer om kwetsbare generatieve AI-coderepositories te vinden die Azure OpenAI provisioneren.

  1. Meld u aan bij het Azure-portaal.

  2. Zoek en selecteer Microsoft Defender voor Cloud>Cloud Security Explorer.

  3. Selecteer de querysjabloon Kwetsbare coderepositories van Generatieve AI die Azure OpenAI implementeren.

    Schermafbeelding waarop te zien is waar de query voor opslagplaatsen met kwetsbare code in generatieve AI te vinden is.

  4. Selecteer Zoeken.

  5. Selecteer een resultaat om de details ervan te bekijken.

    Schermopname van een voorbeeld van resultaten voor de kwetsbare codequery.

  6. Selecteer een knooppunt om de resultaten te bekijken.

    Schermopname van de details van het geselecteerde kwetsbare codeknooppunt.

  7. Selecteer in de sectie Inzichten een CVE-id in de vervolgkeuzelijst.

  8. Selecteer de pagina met beveiligingsproblemen openen.

  9. Herstel de aanbeveling.