Изучение рисков для предварительного развертывания артефактов искусственного интеллекта

План управления облачной безопасностью в Defender Cloud Security (CSPM) в Microsoft Defender для облака помогает повысить уровень безопасности создаваемых приложений ИИ, определив уязвимости в созданных библиотеках ИИ, которые существуют в артефактах ИИ, таких как образы контейнеров и репозитории кода. В этой статье объясняется, как изучить, определить риски безопасности для этих приложений.

Необходимые компоненты

Определение контейнеров, работающих на уязвимых образах контейнеров искусственного интеллекта

Обозреватель облачной безопасности можно использовать для идентификации контейнеров, на которых выполняются образы контейнеров СИ с известными уязвимостями.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака> Cloud Security Explorer.

  3. Выберите образы контейнеров под управлением известных шаблонов запросов к уязвимостям сгенерируемым ИИ.

    Снимок экрана, на котором показано, где найти запрос для создания уязвимых образов контейнеров ИИ.

  4. Нажмите Поиск.

  5. Выберите результат для просмотра сведений.

    Снимок экрана: пример результатов для запроса уязвимого изображения.

  6. Выберите узел, чтобы просмотреть результаты.

    Снимок экрана: сведения о выбранном узле контейнеров.

  7. В разделе аналитики выберите идентификатор CVE в раскрывающемся меню.

  8. Выберите "Открыть страницу уязвимости".

  9. Исправьте рекомендацию.

Определение уязвимых репозиториев кода искусственного интеллекта

Обозреватель облачной безопасности можно использовать для выявления уязвимых репозиториев кода искусственного интеллекта, которые подготавливают Azure OpenAI.

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака> Cloud Security Explorer.

  3. Выберите репозитории кода, уязвимые для создания ИИ, которые подготавливают шаблон запроса Azure OpenAI .

    Снимок экрана, на котором показано, где найти запрос репозиториев уязвимого кода для создания искусственного интеллекта.

  4. Нажмите Поиск.

  5. Выберите результат для просмотра сведений.

    Снимок экрана: пример результатов для уязвимого запроса кода.

  6. Выберите узел, чтобы просмотреть результаты.

    Снимок экрана: сведения о выбранном уязвимом узле кода.

  7. В разделе аналитики выберите идентификатор CVE в раскрывающемся меню.

  8. Выберите "Открыть страницу уязвимости".

  9. Исправьте рекомендацию.