Explorar os riscos para artefatos de IA generativa de pré-implantação

O plano Defender Cloud Security Posture Management (CSPM) no Microsoft Defender para Nuvem ajuda você a proteger seus aplicativos de IA generativa. Ele escaneia artefatos de IA, como imagens de contêineres e repositórios de código, para encontrar vulnerabilidades conhecidas em bibliotecas de IA.

Neste artigo, você usa o Cloud Security Explorer no Defender para Nuvem para encontrar containers rodando imagens de IA generativa vulneráveis e identificar repositórios de código vulneráveis que fornecem Azure OpenAI. Após completar essas etapas, você pode revisar as descobertas e remediar recomendações.

Pré-requisitos

Antes de iniciar, verifique se você cumpre os seguintes pré-requisitos:

Identificar contêineres em execução em imagens de contêiner de IA generativas vulneráveis

Use o Cloud Security Explorer para encontrar containers que executam imagens de IA generativa com vulnerabilidades conhecidas.

  1. Entre no portal do Azure.

  2. Procure e selecione Microsoft Defender para Nuvem>Explorador de Segurança na Nuvem.

  3. Selecione o modelo de consulta Contêiner executando imagens de contêiner com vulnerabilidades conhecidas de IA Generativa.

    Captura de tela que mostra onde localizar a consulta de imagens de contêiner vulneráveis da IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para examinar seus detalhes.

    Captura de tela que mostra um exemplo de resultados para a consulta de imagem vulnerável.

  6. Selecione um nó para examinar as conclusões.

    Captura de tela que mostra os detalhes do nó de contêineres selecionados.

  7. Na seção insights, selecione uma ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrija a recomendação.

Identificar repositórios de código de IA generativos vulneráveis

Use o Cloud Security Explorer para encontrar repositórios vulneráveis de código generativo de IA que fornecem o Azure OpenAI.

  1. Entre no portal do Azure.

  2. Procure e selecione Microsoft Defender para Nuvem>Explorador de Segurança na Nuvem.

  3. Selecione o modelo de consulta de repositórios de código vulneráveis à IA generativa que provisionam o Azure OpenAI.

    Captura de tela que mostra onde localizar a consulta de repositórios de código vulnerável de IA generativa.

  4. Selecione Pesquisar.

  5. Selecione um resultado para examinar seus detalhes.

    Captura de tela que mostra um exemplo de resultados para a consulta de código vulnerável.

  6. Selecione um nó para examinar as conclusões.

    Captura de tela que mostra os detalhes do nó de código vulnerável selecionado.

  7. Na seção insights, selecione uma ID CVE no menu suspenso.

  8. Selecione Abrir a página de vulnerabilidade.

  9. Corrija a recomendação.