Bagikan melalui


Menjelajahi risiko untuk artefak AI generatif pra-penyebaran

Paket Defender Cloud Security Posture Management (CSPM) dalam Microsoft Defender untuk Cloud membantu Anda meningkatkan postur keamanan aplikasi AI generatif, dengan mengidentifikasi kerentanan di pustaka AI generatif yang ada di artefak AI Anda seperti gambar kontainer dan repositori kode. Artikel ini menjelaskan cara menjelajahi, mengidentifikasi risiko keamanan untuk aplikasi tersebut.

Prasyarat

Mengidentifikasi kontainer yang berjalan pada gambar kontainer AI generatif yang rentan

Penjelajah keamanan cloud dapat digunakan untuk mengidentifikasi kontainer yang menjalankan gambar kontainer AI generatif dengan kerentanan yang diketahui.

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud> Cloud Security Explorer.

  3. Pilih kontainer yang menjalankan gambar kontainer dengan templat kueri kerentanan AI Generatif yang diketahui.

    Cuplikan layar yang memperlihatkan tempat menemukan kueri gambar kontainer rentan AI generatif.

  4. Pilih Cari.

  5. Pilih hasil untuk meninjau detailnya.

    Cuplikan layar yang memperlihatkan sampel hasil untuk kueri gambar yang rentan.

  6. Pilih simpul untuk meninjau temuan.

    Cuplikan layar yang memperlihatkan detail simpul kontainer yang dipilih.

  7. Di bagian wawasan, pilih ID CVE dari menu drop-down.

  8. Pilih Buka halaman kerentanan.

  9. Remediasi rekomendasi.

Mengidentifikasi repositori kode AI generatif yang rentan

Penjelajah keamanan cloud dapat digunakan untuk mengidentifikasi repositori kode AI generatif yang rentan, yang menyediakan Azure OpenAI.

  1. Masuk ke portal Azure.

  2. Cari dan pilih Microsoft Defender untuk Cloud> Cloud Security Explorer.

  3. Pilih repositori kode rentan AI Generatif yang menyediakan templat kueri Azure OpenAI .

    Cuplikan layar yang menunjukkan tempat untuk menemukan kueri repositori kode rentan AI generatif.

  4. Pilih Cari.

  5. Pilih hasil untuk meninjau detailnya.

    Cuplikan layar yang memperlihatkan sampel hasil untuk kueri kode yang rentan.

  6. Pilih simpul untuk meninjau temuan.

    Cuplikan layar yang memperlihatkan detail simpul kode rentan yang dipilih.

  7. Di bagian wawasan, pilih ID CVE dari menu drop-down.

  8. Pilih Buka halaman kerentanan.

  9. Remediasi rekomendasi.