Sim e não. Por exemplo, no backdoor que teve no xz utils, a comunidade do arch lançou a "atualização" (que na verdade foi um downgrade) mais rápido do que outras distros, então em tese foi mais seguro, mesmo que por poucos minutos.
Faz tempo que Rolling Releases não trazem vulnerabilidades desconhecidas ou graves. Normalmente é o contrário, elas corrijem vulnerabilidades das stables o quanto antes. Mas um problema crônico de rolling releases é estabilidade: Isso o Debian e outras stables levam vantagem.