Em um artigo publicado pela Trail of Bits, afirma-se que a métrica de cobertura de código pode ser perigosa, pois não verifica a funcionalidade, medindo apenas a execução do código. Isso pode levar a partes críticas do software permanecerem sem teste, representando uma séria ameaça à segurança.

O teste de mutação revelou uma vulnerabilidade crítica no protocolo Arkis, que poderia permitir que atacantes desviassem fundos. Essa vulnerabilidade passou despercebida ao usar métricas tradicionais de cobertura de código, destacando a importância da aplicação de métodos de teste mais avançados para garantir a segurança do software.