El problema es que la máquina virtual tiene muchas limitaciones de seguridad, no suele dejar acceso al disco, ni a la memoria "externa" a la misma (los punteros son automáticos por así decirlo), vamos que está pensada como una fortaleza.
No obstante nada es infalible y muchas veces ha sido hackeada por ejemplo utilizando las clases nativas que están escritas en C y sí que tienen acceso a ciertos recursos del sistema; no recuerdo bien como se hacía pero quizá era creando una subclase que heredaba de la nativa, que tenía algunos campos public dejados por error.
Pero vamos, yo sí tendría esperanzas de encontrar algo eh... Sólo basta que se metan unos cuantos expertos en Java y que la máquina virtual no la hayan actualizado en unos meses y de ahí al bug exploit hay cuatro pipas