Во-первых, обучение моделей для кибербезопасности требует огромных массивов размеченных данных — атак, логов, примеров вредоносных и нормальных действий. Такие данные не всегда доступны, а их сбор — долгий и сложный процесс. Если модели обучены плохо, они могут давать ложные срабатывания или пропускать атаки, и еще непонятно, что хуже.