А почему это может быть вредно? Ну вот core разработчик получает грант к примеру, но при одном условии - он делиться всеми незакрытыми уязвимостями и потенциальными векторами атаки с детальным описанием их применения с соответствующими органами и не закрывает эти уязвимости долгое время или еще хуже - пушит замаскированный бэкдор. Гос деньги то надо как то отрабатывать) Почему это еще не практикуют? Ну чиновники просто еще не додумались до этого, а вот АНБ догадалось в свое время, так и был принят в свое время Dual_EC_DRBG самим NIST который получил крупный откат тогда а заодно и неотмываемое пятно на репутации