Такое поведение создает системную правовую проблему, так как может нарушать действующие политики компании (многие запрещают лицензии GPL, CDDL, MPL) и создать коллизии совместимости используемых лицензий в проекте (некоторые лицензии не совместимы в одном проекте), которые могут быть в дальнейшем выявлены слишком поздно (например, при due diligence перед новым раундом). Использовать же BlackDuck для проверки репозитория проекта на предмет фрагментов из Open Source проектов по каждому чиху не будешь (слишком дорого), что создает эффект бомбы замедленного действия.
насколько можно понять из ветки обсуждения под исходным постом, все не так просто. не исключено, что кто-то скопировал этот код себе в проект и сделал его полностью открытым в обход лицензии. в пользу этого говорит тот факт, что код слегка модифицирован.
Да, будем ждать что в итоге официально ответят, а дальше все равно вопрос юридических рисков. Как писали на хабре - он еще умеет и метаданные "копировать" https://habr.com/ru/news/t/674574/#comment_24489088