Dalam artikel yang diterbitkan oleh Trail of Bits, disebutkan bahwa metrik cakupan kode dapat berbahaya karena tidak menguji fungsionalitas, melainkan hanya mengukur eksekusi kode. Hal ini dapat menyebabkan bagian-bagian kritis dari perangkat lunak tetap tidak teruji, yang menimbulkan ancaman serius bagi keamanan.

Pengujian mutasi telah mengungkap kerentanan serius dalam protokol Arkis yang memungkinkan penyerang menarik dana. Kerentanan ini luput dari perhatian saat menggunakan metrik cakupan kode tradisional, yang menegaskan pentingnya penerapan metode pengujian yang lebih canggih untuk memastikan keamanan perangkat lunak.