دليل التطبيقات

كشف الشذوذ بالذكاء الاصطناعي

اكتشاف الحالات الشاذة هو عبارة عن ذكاء اصطناعي يتعرف على الشكل "العادي" ثم يقوم بوضع علامة على أي شيء لا يناسبه، بدءًا من الجهاز المعطل وحتى اقتحام الشبكة.

قراءة لمدة دقيقتينآخر تحديث

نظرة عامة

It's the broad technique behind catching rare, unexpected events even when no one has labeled examples of them yet.

الغوص العميق

على عكس معظم التعلم الآلي، غالبًا ما يعمل اكتشاف الحالات الشاذة بدون أمثلة "سيئة"، لأن الحالات الشاذة نادرة ولا يمكن التنبؤ بها. وبدلاً من ذلك، تقوم النماذج ببناء ملف تعريف للسلوك الطبيعي وقياس مدى انحراف البيانات الجديدة. هناك ثلاث نكهات: الشذوذات النقطية (قيمة غريبة واحدة)، الشذوذات السياقية (طبيعية في بيئة واحدة، غريبة في بيئة أخرى، مثل ارتفاع الحرارة في منتصف الليل)، والشذوذات الجماعية (تسلسل غير طبيعي معًا). تتراوح التقنيات من العتبات الإحصائية إلى Isolation Forest، وSVMs من فئة واحدة، والتجميع، وأجهزة التشفير التلقائي التي تتعلم كيفية إعادة بناء البيانات العادية ووضع علامة على ما يتم إعادة بنائه بشكل سيئ. وهو يدعم اكتشاف الاحتيال والأمن السيبراني والصيانة التنبؤية ومراقبة الصحة.

البصيرة الفنية

إحدى الطرق الشائعة هي التشفير التلقائي: تقوم الشبكة العصبية بضغط المدخلات في عنق الزجاجة الصغير وإعادة بنائها. يتم تدريبه على البيانات العادية فقط، فهو يعيد بناء المدخلات العادية بدقة ولكنه ينتج عنه خطأ كبير في إعادة بناء الحالات الشاذة، والتي تصبح درجة الشذوذ. تأخذ Isolation Forest زاوية أخرى، حيث تقوم بتقسيم البيانات بشكل عشوائي؛ يتم عزل القيم المتطرفة في عدد أقل من الانقسامات. الجزء الصعب هو وضع عتبات: فالحساسية المفرطة تغمر المحللين بإنذارات كاذبة، والفضفاضة للغاية تفوت المشاكل الحقيقية.

التأثير الاستراتيجي

خيارات البناء

يحدد التصميم على مستوى التطبيق ما إذا كان الذكاء الاصطناعي سيحسن النتائج الحقيقية.

الفريق وسير العمل

يؤدي التكامل الجيد لسير العمل إلى تحقيق مكاسب إنتاجية يمكن للمستخدمين الوثوق بها.

المخاطر والسلامة

تعمل حالات الاستخدام ذات النطاق الجيد على تقليل إجهاد التغيير ومخاطر التنفيذ.

مستقبل الكشف عن الشذوذ بالذكاء الاصطناعي

يتوسع اكتشاف الحالات الشاذة ليشمل تدفق البيانات في الوقت الفعلي، وأجهزة الحافة، وشبكات الاستشعار متعددة المتغيرات حيث تتفاعل آلاف الإشارات. تعمل التطورات في مجال التعلم الخاضع للإشراف الذاتي والتعلم العميق على تحسين الاكتشاف في الصور والسجلات والسلاسل الزمنية، بينما تساعد أدوات التفسير المحللين على فهم سبب وضع علامة على شيء ما. توقع تكاملًا أكثر إحكامًا مع الاستجابة التلقائية، بحيث لا تكتشف الأنظمة اختراق الشبكة أو فشل المعدات فحسب، بل تقوم أيضًا بتشغيل التنبيهات أو عزل المشكلة أو جدولة الصيانة تلقائيًا.

التنفيذ في العالم الحقيقي

تشير الصيانة التنبؤية إلى حدوث اهتزاز أو درجة حرارة غير عادية في آلات المصنع قبل تعطلها

كشف التسلل للأمن السيبراني يكشف حركة مرور الشبكة غير الطبيعية أو أنماط تسجيل الدخول

مراقبة الرعاية الصحية تكتشف عدم انتظام ضربات القلب أو انحرافات العلامات الحيوية

تكتشف عمليات تكنولوجيا المعلومات والعمليات السحابية الزيادات المفاجئة في أخطاء الخادم أو زمن الوصول

المخاطر والدرابزين

يمكن أن تؤدي أتمتة عملية معطلة إلى تضخيم المشاكل الموجودة.

قد تقوم الفرق بالإفراط في أتمتة وإزالة الحكم البشري المطلوب.

يمكن أن تنحرف الجودة إذا لم يتم تقييم المخرجات بشكل مستمر.

خارطة طريق التنفيذ

1

قم بتخطيط سير العمل الحالي وحدد خطوة الاحتكاك الأعلى.

2

تحديد نقاط التفتيش البشرية قبل الأتمتة الكاملة.

3

تدريب المستخدمين على المطالبات ومسارات التصعيد ومعايير الجودة.

4

تتبع النتائج على مستوى المهمة لتأكيد القيمة المستدامة.

استمر في الاستكشاف

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the AI Anomaly Detection quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

ابدأ الاختبار

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

الأسئلة المتداولة

What is AI Anomaly Detection?

اكتشاف الحالات الشاذة هو عبارة عن ذكاء اصطناعي يتعرف على الشكل "العادي" ثم يقوم بوضع علامة على أي شيء لا يناسبه، بدءًا من الجهاز المعطل وحتى اقتحام الشبكة. إنها التقنية الواسعة وراء التقاط الأحداث النادرة وغير المتوقعة حتى عندما لم يصنف أحد أمثلة لها بعد.

لماذا يعمل اكتشاف الحالات الشاذة غالبًا دون وجود أمثلة مصنفة على الحالات الشاذة؟

ونظرًا لأن الحالات الشاذة نادرة ومتنوعة، فإن النماذج عادةً ما تتعلم ملف تعريف السلوك الطبيعي وتضع علامة على الانحرافات بدلاً من الاعتماد على الأمثلة السيئة.

كيف يكتشف جهاز التشفير التلقائي عادةً الحالات الشاذة؟

بعد تدريبه على البيانات العادية، يقوم جهاز التشفير التلقائي بإعادة بناء المدخلات العادية بشكل جيد ولكنه يعيد بناء الحالات الشاذة بشكل سيئ، لذا فإن خطأ إعادة البناء المرتفع يشير إلى وجود حالة شاذة.

ما هو الخطر الرئيسي المتمثل في تحديد عتبة الشذوذ بحساسية شديدة؟

إن العتبة الحساسة بشكل مفرط تولد العديد من الإيجابيات الكاذبة، مما يربك المحللين. عتبة فضفاضة للغاية تفوت حالات شاذة حقيقية.

ما هو الاستخدام الكلاسيكي في العالم الحقيقي للكشف عن الشذوذ؟

تعد الصيانة التنبؤية تطبيقًا أساسيًا: اكتشاف الاهتزاز غير الطبيعي أو درجة الحرارة يحذر من فشل المعدات قبل حدوثه.