Condividi tramite


Esplorare i rischi per gli artefatti di IA generativa pre-distribuzione

Il piano CSPM (Defender Cloud Security Posture Management) in Microsoft Defender per il cloud consente di migliorare il comportamento di sicurezza delle app di intelligenza artificiale generative, identificando le vulnerabilità nelle librerie di intelligenza artificiale generative presenti negli artefatti di intelligenza artificiale, ad esempio immagini del contenitore e repository di codice. Questo articolo illustra come esplorare, identificare i rischi per la sicurezza per tali applicazioni.

Prerequisiti

Identificare i contenitori in esecuzione in immagini contenitore di intelligenza artificiale vulnerabili

Cloud Security Explorer può essere usato per identificare i contenitori che eseguono immagini del contenitore di intelligenza artificiale generative con vulnerabilità note.

  1. Accedere al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud> Cloud Security Explorer.

  3. Selezionare il modello di query Contenitore che esegue immagini del contenitore con vulnerabilità di intelligenza artificiale generative note.

    Screenshot che mostra dove individuare la query di immagini del contenitore vulnerabili per intelligenza artificiale generativa.

  4. Seleziona Cerca.

  5. Selezionare un risultato per esaminarne i dettagli.

    Screenshot che mostra un esempio di risultati per la query di immagine vulnerabile.

  6. Selezionare un nodo per esaminare i risultati.

    Screenshot che mostra i dettagli del nodo contenitori selezionato.

  7. Nella sezione Insights selezionare un ID CVE dal menu a discesa.

  8. Selezionare Apri la pagina della vulnerabilità.

  9. Correggere la raccomandazione.

Identificare i repository di codice di intelligenza artificiale generativi vulnerabili

Cloud Security Explorer può essere usato per identificare repository di codice di intelligenza artificiale generativi vulnerabili, che effettuano il provisioning di Azure OpenAI.

  1. Accedere al portale di Azure.

  2. Cercare e selezionare Microsoft Defender per il cloud> Cloud Security Explorer.

  3. Selezionare i repository di codice vulnerabili generativi per intelligenza artificiale che eseguono il provisioning del modello di query OpenAI di Azure.

    Screenshot che mostra dove individuare la query dei repository di codice vulnerabili per intelligenza artificiale generativa.

  4. Seleziona Cerca.

  5. Selezionare un risultato per esaminarne i dettagli.

    Screenshot che mostra un esempio di risultati per la query di codice vulnerabile.

  6. Selezionare un nodo per esaminare i risultati.

    Screenshot che mostra i dettagli del nodo di codice vulnerabile selezionato.

  7. Nella sezione Insights selezionare un ID CVE dal menu a discesa.

  8. Selezionare Apri la pagina della vulnerabilità.

  9. Correggere la raccomandazione.