본 논문은 제3자로부터 획득한 딥러닝 모델에 존재할 수 있는 백도어 공격을 검출하는 새로운 프레임워크를 제시합니다. 안전에 중요한 시스템에 딥러닝 모델을 사용하기 전에 잠재적인 백도어를 검사하고자 하는 개발자의 현실적인 시나리오를 고려하여, 기존의 백도어 탐지 기법들의 한계를 지적합니다. 본 논문에서는 가능한 트리거 공간을 연역적으로 탐색하여 후보 트리거를 생성하고, 공격 성공률의 평활화된 버전을 탐색 목표로 사용하여 딥러닝 모델의 순전파만을 이용하여 백도어 공격을 역공학적으로 분석하는 방법을 제시합니다. 다양한 공격, 모델, 데이터셋에 대한 광범위한 평가를 통해 제안된 기법의 높은 성능을 검증합니다.