С этим полностью соглашусь. На днях перечитывал «24 смертных греха компьютерной безопасности» (М. Ховард, Д. Лебланк, Дж. Вьега) и осознал, что лишняя паранояй никогда не будет лишней. Возможно, автор имел ввиду проверку на входах модулей/компонентов, которая позволит обеспечить «безопасную зону» внутри него.
Судя по датам статей, на которые я дал ссылки в комментарии — будет. Интервью с разработчиком DynJS датируется октябрём 2011, а статья о Nashorn — ноябрём 2012. Извиняюсь что ввёл в заблуждение.
Цель одна и та же — интерпретация JavaScript посредством JVM. Замеров производительности Rhino и Nashorn в сравнении не видел, но обещают повышение производительности в 20 раз. От DynJs как минимум выгодно отличается тем идёт out-of-the-box с JRE, но, как правильно замечает автор DynJS, его реализация — ПО с открытым исходным кодом в отличие от Nashorn.
https://wiki.openjdk.java.net/display/Nashorn/Main