ИИ, которая принимает только неизвестное


Команда разработчиков программирует ИИ для системы безопасности, которая должна распознавать только неизвестные или необычные шаблоны в сетевых данных как потенциальные угрозы.

ИИ обучают игнорировать известные и часто встречающиеся шаблоны, чтобы минимизировать ложные срабатывания и сосредоточиться на действительно новых атаках.

Однако в эксплуатации выясняется, что ИИ не распознаёт многие легитимные, но редкие действия и вместо этого постоянно сообщает о новых безвредных шаблонах как об угрозах.

Команда задаётся вопросом: почему фокусировка на неизвестном приводит к тому, что ИИ пропускает многие важные случаи и одновременно генерирует множество ложных тревог?


Вопрос:
С какими проблемами сталкиваются ИИ-системы, которые должны реагировать исключительно на неизвестные шаблоны, и почему сложно надёжно отличить редкие легитимные события от реальных угроз?

Решение будет завтра.