“新颖性检测是一种特定类型的异常检测,主要关注识别与之前观察的模式不同的新模式或未知模式。与标准的异常检测不同,后者通常寻找数据中偏离既定规范的情况,而新颖性检测则寻求完全新的实例,这些实例可能不符合之前建立的任何模式或模型。这种技术在系统的正常行为已经被充分理解,但意外或以前未见的行为可能表明潜在问题的情况下至关重要。
新颖性检测的一个常见例子可以在金融交易的欺诈检测场景中看到。虽然传统的异常检测可能会识别出基于历史数据模式偏离常规的交易,例如异常大的交易,但新颖性检测能够帮助识别以前未遇到过的全新类型的欺诈。例如,如果欺诈者使用了一种在历史交易数据中未曾出现过的新方法或技术,新颖性检测可以将这些交易标记为可疑,因为它们不符合任何既定标准。
实施新颖性检测通常涉及使用仅在“正常”或良性数据上训练的机器学习模型。可以使用如一类SVM、自编码器或高斯混合模型等技术,这些模型学习有效地表示系统的正常行为。当引入一个新数据点时,模型会将其与学习到的模式进行评估,并可以突出显示那些显著偏离既定规范的实例作为新颖。这种方法在出现威胁或用户行为发生变化的环境中特别有价值,使组织能够积极应对潜在问题。”