Beveiligingsexperts stellen dat Code Search niet alleen het werk van ontwikkelaars vergemakkelijkt, maar ook bugs, wachtwoorden en code doorzoekt die helemaal niet gebruikt mag worden. "Het nadeel van Code Search is dat het makkelijk is dat slechte, zwakke code makkelijk op te sporen is. Vervolgens zoek je de partij die de code gebruikt en val je ze aan", stelt Mike Armistead van Fortify Software.

Tevens kan er met de zoekdienst van Google worden gezocht naar zogeheten proprietary code door te zoeken met de term "this file contains proprietary". Hiermee kan men code vinden die helemaal niet openbaar behoort te zijn, zo stellen critici. "Dit kan ook met Google's reguliere zoekmachine, maar ze maken het nu een stuk makkelijker", concludeert Johnny Long van Computer Sciences.

Google voelt zich niet aangesproken. In een verklaring laat het bedrijf weten dat het de verantwoordelijkheid is van de ontwikkelaars om fatsoenlijk en verantwoord met de code om te springen.

Sommigen zien in Code Search juist een mogelijkheid om zwakheden op te zoeken om deze vervolgens op te lossen. Zo maakte beveiligingsbedrijf Websense eerder gebruik van Google binary search om kwaadaardige code van onder andere de Bagel- en Mytob-wormen op te sporen.

"Met behulp van Code Search is het makkelijker om zwakheden in minder vaak gebruikte code op te sporen en op te lossen", weet Lev Toger van Beyond Security. "Met de zoekdienst bespaar je erg veel tijd."