본 논문은 모바일 LLM 에이전트의 보안 취약성을 최초로 종합적으로 분석한 연구이다. 시스템 레벨 AI 에이전트, 서드파티 유니버설 에이전트, 신흥 에이전트 프레임워크 등 세 가지 대표적인 모바일 LLM 에이전트를 분석하여 언어 기반 추론, GUI 기반 상호작용, 시스템 레벨 실행 등 세 가지 핵심 기능 차원에서 11가지의 공격 가능 영역을 밝혔다. 자체 개발한 보안 분석 프레임워크 AgentScan을 이용하여 9개의 널리 배포된 에이전트를 평가한 결과, 모든 에이전트가 표적 공격에 취약하다는 것을 발견하였으며, 심각한 경우 8가지의 공격 벡터에 취약한 것으로 나타났다. 이러한 공격은 행동 이상, 개인 정보 유출, 심지어 완전한 실행 탈취로 이어질 수 있다. 결론적으로, 빠르게 발전하는 LLM 기반 모바일 자동화 환경에서 표준화된 보안 관행의 필요성을 강조하고, 안전한 모바일 LLM 에이전트 구축을 위한 방어적 설계 원칙과 실질적인 권장 사항을 제시한다.