Was sind "Top-Level-JSON-Arrays" und warum sind sie ein Sicherheitsrisiko?

Im Video unten, um 21:40 Uhr, sagt der Microsoft PDC-Moderator, dass es wichtig ist, dass alle JSON-Dateien eingeschlossen werden, damit es sich nicht um ein Array der obersten Ebene handelt:

https: //channel9.msdn.com/Events/PDC/PDC09/FT1

Was ist das Risiko eines ausgepackten Top-Level-Arrays?

Wie soll ich überprüfen, ob ich angreifbar bin? Ich kaufe viele Komponenten von Drittanbietern und habe externe Anbieter, die meinen Code entwickeln.