Investigue os riscos dos artefatos de IA generativa antes da implantação

O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender para a Cloud ajuda-o a proteger as suas aplicações de IA generativa. Analisa artefactos de IA, como imagens de contentores e repositórios de código, para encontrar vulnerabilidades conhecidas em bibliotecas de IA.

Neste artigo, utiliza o cloud security explorer no Defender para a Cloud para encontrar contentores que executam imagens generativas de IA vulneráveis e identificar repositórios de código vulneráveis que disponibilizam Azure OpenAI. Depois de completar estes passos, pode rever as conclusões e remediar recomendações.

Pré-requisitos

Antes de começar, certifique-se de que cumpre os seguintes pré-requisitos:

Identificar contêineres em execução em imagens de contêineres de IA generativa vulneráveis

Use o cloud security explorer para encontrar contentores que executam imagens de IA generativa com vulnerabilidades conhecidas.

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. Selecione o modelo de consulta Contentor com imagens de contentor em execução com vulnerabilidades conhecidas de IA generativa.

    Captura de tela que mostra onde localizar a consulta de imagens de contêiner vulneráveis à IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para rever os detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de imagem vulnerável.

  6. Selecione um nó para analisar os resultados.

    Captura de tela que mostra os detalhes do nó de contêineres selecionado.

  7. Na secção de insights, selecione um ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrigir a recomendação.

Identificar repositórios de código de IA generativa vulneráveis

Use o cloud security explorer para encontrar repositórios vulneráveis de código generativo de IA que disponibilizam Azure OpenAI.

  1. Inicie sessão no portal Azure.

  2. Procure e selecione Microsoft Defender para a Cloud>Cloud Security Explorer.

  3. Selecione os repositórios de código vulneráveis da IA Generativa que provisionam o modelo de consulta do Azure OpenAI .

    Captura de tela que mostra onde localizar a consulta de repositórios de código vulneráveis à IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para rever os detalhes.

    Captura de tela que mostra uma amostra de resultados para a consulta de código vulnerável.

  6. Selecione um nó para analisar os resultados.

    Captura de tela que mostra os detalhes do nó de código vulnerável selecionado.

  7. Na secção de insights, selecione um ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrigir a recomendação.