O que eu posso pensar:
- Você pode receber atualizações mais tarde do que ao usar o repositório principal (devido ao atraso na sincronização),
- Você pode não receber atualizações se houver um problema com um espelho que não é monitorado de perto e
- Você pode instalar atualizações problemáticas que já foram removidas do repositório principal (novamente, o atraso na sincronização é o problema).
Em termos de segurança, não me preocuparia tanto, já que os pacotes e as listas são todos assinados por GPG.