¿Existen casos conocidos de proyectos de código abierto que introducen vulnerabilidades de seguridad intencionales?

No es que yo sepa, no intencional de todos modos. Lo mejor del código abierto es que su reputación está en juego si hace algo así. Además, algunos proyectos de código abierto están moderados, por lo general, debe presentar una solicitud para ser colaborador. Además, la comunidad puede solucionar problemas más rápido que la propiedad.

No dejes que esto te desanime con el código abierto. Pero tenga cuidado con las licencias, especialmente GPLv3, si va a usarlo en una empresa. Tome medidas de seguridad como siempre el código de escaneo AV, descargue solo de los principales sitios acreditados, por ejemplo, google code o sourceforge, verifique lo que dicen los foros y google sobre el software: nombre + seguridad en google es una buena verificación, verifique el hash MD5 / SHA del código y si usted es realmente paranoico, verifique el código usted mismo o contrate a una compañía de seguridad para que lo haga por usted.

No es una respuesta directa pero espero que ayude