Eu vou dizer sim. Segurança através da obscuridade funciona se você for mais obscuro do que seus vizinhos :) (brincando, mas há alguma verdade nisso).
A realidade é que os bots / scanners agora compilam as listas de plugins logo no wordpress.org e rastreiam diretamente as URLs dos plugins, versões de impressões digitais para explorações conhecidas e mantêm as informações em um banco de dados para referência.
Então, qual você prefere, um bot que não consiga coletar informações sobre sua instalação ou deixa para o autor do plugin para garantir sua segurança. Que tal ambos.
ps. Em uma nota lateral, houve 186 explorações relatadas nos plugins do wordpress.org no ano passado. (* Relatado ..).
Options –Indexes
no htaccess empacotado, então esses arquivos não seria necessário ...