Trate o código aberto como parte do gerenciamento normal de riscos. Observe licenciamento, manutenção, segurança, dependências e continuidade.
O risco não é que algo seja de código aberto, mas que o uso ocorra de forma inconsciente ou desacompanhada.