Michael Chen | 高级撰稿人 | 2025 年 6 月 26 日
异常检测旨在发现数据中的反常现象。然而,在今天,随着企业从越来越多的位置收集越来越丰富的信息,识别数据中偏离常态的异常可能会变成一件非常困难的事情。这时候,AI 上场了!如今,企业可以快速扫描大规模数据集,查找偏离常态的数据模式,识别异常。AI 驱动的异常检测在识别财务欺诈、特定医疗状况及网络入侵等诸多应用场景中均具有实用价值。
AI 异常检测是指人工智能 (AI) 模型审查数据集、识别潜在偏离基线(代表正常行为,可作为对比参考点)的异常值的一个过程。其中,数据集基线是在 AI 模型训练过程中,在综合了历史数据、行业预期、项目目标的基础上确定的。
关于异常检测,传统数据分析方法在某些情况下也能胜任,只不过需要手动设置相关规则。这类规则是静态的且覆盖范围有限,会滋生一系列问题。对此,AI 异常检测赖以运行的 AI 模型可通过持续演进和调整予以解决。此外,AI 异常检测还适用于无基线数据的场景 — 当系统处理半监督和无监督数据时。
异常检测既适用于行业特定应用,也适用于运营场景,例如信用卡交易分析、安全日志分析和生产数据分析。如今,随着各种企业和组织转向 多云环境和生成式 AI,AI 异常检测的价值愈发突出。例如,当一个 IT 部门使用多云技术时,面对多云环境的原生复杂性(例如多层和多种类型的安全协议、多种配置,以及旨在提供互操作性的自定义 API),AI 模型能够有效简化并增强问题检测过程。
关键要点
异常检测起源于统计学,尤其是 20 世纪早期制造业应用中的统计学。起初,密码员使用手动异常检测方法,通过观测字母或符号中的异常模式或偏离预期统计分布的异常来破解密码。随后,随着数据越来越丰富,计算机驱动的异常检测流行开来,成为了欺诈检测、库存管理和质量控制等领域的一项标准实践。
如今,AI 异常检测的到来,驱动异常检测从静态统计规则时期迈入了更灵活的 AI 模型(可在经过适当训练后创建数据“常态”基线)阶段。通过使用数据训练 AI 模型,AI 模型可以更精准、更优化地界定符合预期的数据常态 — 训练数据越丰富,结果越准确。这使其能够更好地反映一项应用的各个方面,尤其是在复杂使用场景下,例如监视会生成大量数据且数据点间可能存在隐晦关系的 IoT 设备和系统。
生成式 AI 进一步展示了 AI 异常检测将如何赋能一系列项目和服务。几乎所有 GenAI 项目都离不开数据采集、存储和处理领域的重大突破。具体到异常检测,传统的基于规则的检测方法虽然依旧适用,但通常缺乏足够的精度和细粒度来洁净地处理大规模数据。由此,AI 异常检测凸显了其必要性,它将在训练数据源的数据转换和归一化,在识别异常值和捕捉数据偏差,甚至在生成用于算法训练的合成数据方面发挥不可或缺的重要作用。
AI 异常检测过程与所有 AI 模型的工作过程高度相似,都包括数据寻源、训练和迭代。它与其他 AI 模型工作过程的主要区别体现在目标上,例如 AI 异常检测专注于识别异常值。以下是 AI 异常检测的一般步骤:
相比传统基于规则的异常检测方法,AI 异常检测无疑是一次巨大进步和飞跃。它赖以运行的 AI 系统虽然需要更强大的计算基础设施做后盾,但通常表现也更出色。以下是 AI 异常检测的一些常见优势:
与其他 AI 开发项目一样,AI 异常检测模型遵循一些通用步骤和规则,但根据具体用途,不同模型可能采用不同的方法。AI 异常检测使用的关键技术包括:
AI 异常检测适用于广泛的应用和行业。在使用 AI 异常检测时,企业需要考虑许多问题,包括是否要使用内部或外部数据(或同时使用这两者),以及是否需要实时检测异常。
AI 异常检测的常见用例包括:
基于 Oracle Cloud Infrastructure (OCI) 的 AI 服务提供了一个全面的预构建工具、模型和特性套件,支持将 AI 技术(包括特定于各种异常检测方案的特性)集成到各种应用和工作流。使用 OCI,企业和组织可以在一系列行业和使用场景中融入 AI 的学习能力和适应性。
考虑到各行各业不断增长的数据规模和数据复杂性,以及主动识别欺诈和其他问题的现实需求,AI 异常检测的未来前景十分广阔。未来,我们有望目睹更多高级 AI 模型不断涌现出来,包括深度学习和无监督技术。它们无需访问广泛的带标注数据就能检测细微异常,将在异常检测过程中发挥更重要的核心作用。当下,很多企业和组织也正在积极增强实时分析能力,优化 AI 与现有系统的集成,在边缘位置部署异常检测。
强大的 AI 服务可为您赋予各种重要优势,例如从您组织的数据中检测异常,自动化处理复杂工作,提高安全性,显著提升工作效率,等等。了解更多信息。
AI 异常检测与传统方法有何区别?
传统的异常检测方法依赖各团队来设置规则和数据阈值。虽然这能够检测异常,但却存在很大的局限性,例如无法适应持续不断的行业变化,还可能忽视非线性关系。AI 异常检测则具有更高的数据变化适应性,可以处理更多类型的数据。
企业应如何判断是否需要使用 AI 异常检测?
相比传统的异常检测方法,AI 异常检测通常更强大、更准确且速度更快,对很多企业和组织来说是一个强大的业务工具。然而,传统的异常检测方法仍有其用武之地。要想判断哪种方法适合自己,企业应考虑数据的复杂性、监管要求的严苛程度以及安全风险。此外,可用资源也是一个重要因素。例如,企业是否能在采购和优化预训练模型上提供充足的支持,是否拥有所需计算和数据资源。云技术是最佳选择吗?很多情况下,云技术可提供出色的成本效益。
AI 异常检测的基本步骤是什么?
AI 异常检测的基本步骤包括:
注:为免疑义,本网页所用以下术语专指以下含义: