Partager via


Explorer les risques liés aux artefacts d’IA générative avant le déploiement

Le plan CSPM (Defender Cloud Security Posture Management) dans Microsoft Defender pour Cloud vous aide à améliorer la posture de sécurité des applications IA génératives, en identifiant les vulnérabilités dans les bibliothèques d’IA génératives qui existent dans vos artefacts IA tels que les images conteneur et les référentiels de code. Cet article explique comment explorer et identifier les risques de sécurité pour ces applications.

Prérequis

Identifier les conteneurs fonctionnant sur des images de conteneurs d'IA générative vulnérables

L’Explorateur de sécurité du cloud peut être utilisé pour identifier les conteneurs qui exécutent des images conteneur d’IA génératives avec des vulnérabilités connues.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.

  3. Sélectionnez le conteneur exécutant des images conteneur avec des vulnérabilités d’IA générative connues modèle de requête.

    Capture d’écran montrant où localiser la requête d’images conteneur vulnérables à l’IA générative.

  4. Sélectionnez Rechercher.

  5. Sélectionnez un résultat pour passer en revue ses détails.

    Capture d’écran montrant un exemple de résultats pour la requête d’image vulnérable.

  6. Sélectionnez un nœud pour passer en revue les résultats.

    Capture d'écran montrant les détails du nœud de conteneurs sélectionné.

  7. Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.

  8. Sélectionnez Ouvrir la page de vulnérabilité.

  9. Corrigez la recommandation.

Identifier les référentiels de code IA génératifs vulnérables

L’Explorateur de sécurité du cloud peut être utilisé pour identifier les référentiels de code IA génératifs vulnérables, qui provisionnent Azure OpenAI.

  1. Connectez-vous au portail Azure.

  2. Recherchez et sélectionnez Microsoft Defender pour le cloud>Cloud Security Explorer.

  3. Sélectionnez les référentiels de code vulnérables Generative AI qui provisionnent le modèle de requête Azure OpenAI .

    Capture d’écran montrant où localiser la requête de référentiels de code vulnérables de l’IA générative.

  4. Sélectionnez Rechercher.

  5. Sélectionnez un résultat pour passer en revue ses détails.

    Capture d’écran montrant un exemple de résultats pour la requête de code vulnérable.

  6. Sélectionnez un nœud pour passer en revue les résultats.

    Capture d’écran montrant les détails du nœud de code vulnérable sélectionné.

  7. Dans la section Insights, sélectionnez un ID CVE dans le menu déroulant.

  8. Sélectionnez Ouvrir la page de vulnérabilité.

  9. Corrigez la recommandation.