Я к тому, что не всё открытое читается, а если читается — не всегда людьми, которые способны обнаружить нечто подозрительное. Сходу не гуглится, но читал про проблемы кода, который же был открыт.
я согласен, что могут быть проблемы. Однако в среднем нормальная практика предполагает, что до добавления в репозиторий код должен просматриваться минимум одним человеком. Нормальный программист должен понять, что код не вполне хороший (хотя иногда это сложно).
Конечно, халтура возможна, но если всё делать хорошо, то, механизмы/привычки/правила помогают бороться с проблемами.
А если ты имеешь просто бинарный код - боюсь, сейчас гораздо меньше людей, которые могли бы разобраться что он делает и найти бэкдоры.