Поскольку аудит безопасности по необходимости холистичен, его нельзя дробить на уровень ниже защищаемой системы, то без статической типизации он выливается в "у нас есть дикое количество кода и никто не знает, какие в нём дыры", а статические типы позволяют отсекать гигантские части пространства состояний.