počet CVE může být zavádějící číslo, osobně bych viděl metriku podle typu chyby, její závažnosti a náročnosti k odhalení. Zvyšuje se tlak na testování, vznikají automatizované nástroje k hledání chyb, řada firem vyčlenila celé oddělení prohledávání použitého SW, vynaloženě úsilí může korelovat s počtem objevených chyb.
Podle mě HLL nebude přinášet automaticky nižší počet chyb či úplnou bezchybnost, ale zlevní vývoj při zachování nebo zlepšení bezpečnosti. Určitě by se o tomhle mělo diskutovat, ta studie je velice kvalitní materiál k prostudování.