Sdílet prostřednictvím


Zkoumání rizik pro generování artefaktů umělé inteligence před nasazením

Plán CPM (Cloud Security Management) v programu Defender for Cloud pomáhá zlepšit stav zabezpečení generovaných aplikací AI tím, že identifikuje chyby zabezpečení v generovaných knihovnách AI, které existují v artefaktech AI, jako jsou image kontejnerů a úložiště kódu. Tento článek vysvětluje, jak prozkoumat, identifikovat bezpečnostní rizika pro tyto aplikace.

Požadavky

Identifikace kontejnerů spuštěných na ohrožených imagích kontejnerů umělé inteligence

Průzkumník zabezpečení cloudu se dá použít k identifikaci kontejnerů, na kterých běží generující image kontejnerů AI se známými ohroženími zabezpečení.

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte Průzkumníka cloudových zabezpečení v programu Microsoft Defender for Cloud>Security.

  3. Vyberte kontejner, na kterém běží image kontejneru se známou šablonou dotazů generující AI .

    Snímek obrazovky, který ukazuje, kde najít dotaz na image kontejnerů ohrožených generováníM AI

  4. Vyberte Hledat.

  5. Výběrem výsledku zkontrolujte jeho podrobnosti.

    Snímek obrazovky znázorňující ukázku výsledků pro ohrožený dotaz obrázku

  6. Výběrem uzlu zkontrolujte zjištění.

    Snímek obrazovky znázorňující podrobnosti vybraného uzlu kontejnerů

  7. V části Přehledy v rozevírací nabídce vyberte ID CVE.

  8. Vyberte Otevřít stránku ohrožení zabezpečení.

  9. Opravte doporučení.

Identifikace ohrožených úložišť generujícího kódu AI

Průzkumník zabezpečení cloudu se dá použít k identifikaci ohrožených úložišť generujícího kódu AI, která zřizují Azure OpenAI.

  1. Přihlaste se k portálu Azure.

  2. Vyhledejte a vyberte Průzkumníka cloudových zabezpečení v programu Microsoft Defender for Cloud>Security.

  3. Vyberte úložiště ohroženého kódu generující AI, která zřizují šablonu dotazu Azure OpenAI.

    Snímek obrazovky, který ukazuje, kde najít dotaz na úložiště ohrožených kódem generující AI

  4. Vyberte Hledat.

  5. Výběrem výsledku zkontrolujte jeho podrobnosti.

    Snímek obrazovky znázorňující ukázku výsledků pro ohrožený dotaz na kód

  6. Výběrem uzlu zkontrolujte zjištění.

    Snímek obrazovky znázorňující podrobnosti vybraného ohroženého uzlu kódu

  7. V části Přehledy v rozevírací nabídce vyberte ID CVE.

  8. Vyberte Otevřít stránku ohrožení zabezpečení.

  9. Opravte doporučení.