Безопасность модели ИИ (предварительная версия)

Это важно

Эта функция сейчас доступна в предварительной версии и включена в план Microsoft Defender для ИИ-служб. Во время предварительной версии дополнительная плата за сканирование модели ИИ не взимается. Однако включение плана Defender для ИИ-служб может привести к затратам, связанным с функциями защиты от угроз. Продолжающееся включение функции сканирования моделей ИИ в рамках Defender для ИИ-служб не гарантируется, когда она становится общедоступной, а требования к лицензированию могут измениться. В этом случае уведомление будет отправлено до отключения функции с параметрами повторного включения в соответствии с применимой лицензией.

Поскольку организации все чаще используют модели искусственного интеллекта для автоматизации, аналитики и интеллектуального принятия решений, команды безопасности нуждаются в видимости и контроле для оценки безопасности и соответствия моделей ИИ в их средах. Эти модели часто имеют широкий доступ к данным и инфраструктуре. Без этих возможностей становится все труднее применять внутренние стандарты.

Microsoft Defender для облака: Defender для ИИ обеспечивает поддержку сканирования моделей ИИ. Сканирование модели искусственного интеллекта обеспечивает упреждающее обнаружение небезопасных или вредоносных артефактов и непрерывно отслеживает модели риска на протяжении всего жизненного цикла ИИ.

Безопасность модели искусственного интеллекта автоматически сканирует модели ИИ на предмет рисков безопасности, таких как встроенные вредоносные программы, небезопасные операторы и раскрытые секреты, до того как эти модели будут внедрены в производственную среду. Интегрированная непосредственно с конвейерами Машинное обучение Azure и CI/CD, служба предоставляет результаты в режиме реального времени и практические рекомендации по исправлению, чтобы команды могли остановить рискованные модели в начале процесса разработки.

С помощью безопасности модели искусственного интеллекта команды безопасности могут сканировать пользовательские модели ИИ, отправленные в рабочие области и реестры Машинное обучение Azure, чтобы определить угрозы, такие как встроенные вредоносные программы, небезопасные операторы и раскрытые секреты. Defender для облака представляет результаты, предоставляя командам представление о вопросах безопасности, а также оценки серьезности, рекомендации по исправлению и соответствующие метаданные модели для поддержки эффективного ранжирования и определения приоритетов. Разработчики также могут активировать сканирование моделей во время этапов сборки или выпуска с помощью средств CLI, интегрированных с конвейерами Azure DevOps или GitHub, что позволяет выполнять статическую проверку и раннее обнаружение рисков до достижения рабочих моделей.

Prerequisites

  • У вас должна быть подписка Azure, содержащая модели искусственного интеллекта, зарегистрированные в реестрах машинного обучения Azure (Машинное обучение Azure) или рабочих областях.

Note

Рабочие области и реестры, использующие приватное соединение, не поддерживаются.

Поиск всех моделей ИИ в вашей среде

  1. Войдите на портал Azure.

  2. Найдите и выберите Microsoft Defender для облака.

  3. Выберите Cloud Security Explorer.

  4. Выберите ИИ и Mls>модели ИИ.

    Снимок экрана, на котором показано, где выбрать модели ИИ из раскрывающегося списка в Cloud Security Explorer.

  5. Нажмите кнопку Готово.

  6. Выберите параметр +.

  7. Выберите метаданные>метаданные модели ИИ.

    Снимок экрана: выбор параметра

  8. Нажмите Поиск.

Cloud Security Explorer отображает все модели ИИ в вашей среде. Вы можете выбрать просмотреть сведения, чтобы просмотреть дополнительные сведения о каждой выбранной модели.

Найдите модели ИИ с обнаруженными проблемами безопасности

Используйте Cloud Security Explorer для поиска моделей ИИ, имеющих активные результаты безопасности.

  1. Выполните шаги 1–7 из раздела «Поиск всех моделей ИИ в вашей среде».

  2. Выберите параметр +.

  3. Выберите рекомендации>Все рекомендации.

    Снимок экрана: выбор параметра

  4. Нажмите Поиск.

Cloud Security Explorer отображает все модели ИИ в вашей среде с активными результатами безопасности. Выберите подробности просмотра, чтобы получить дополнительную информацию о каждой модели и связанных выводах.

Поиск всех моделей ИИ в вашей среде

На портале Defender Assets представлено комплексное представление всех моделей ИИ в вашей среде.

  1. Войдите на портал Microsoft Defender.

  2. Перейдите к ресурсам>облако>ИИ>моделям ИИ.

    Снимок экрана, на котором показано, как перейти на страницу ресурсов портала Defender со всеми представленными моделями ИИ.

  3. Выберите модель ИИ с рекомендациями.

    Снимок экрана: модели ИИ, имеющие по крайней мере одну рекомендацию, влияющую на них.

  4. Выберите Открыть страницу ресурса.

    Снимок экрана, на котором показано, где расположена кнопка

  5. Выберите соответствующие рекомендации по безопасности>.

  6. Проверьте и устраните выявленную проблему безопасности по мере необходимости.

Вы также можете управлять рекомендацией на портале Azure.

Следующий шаг