Yo creo que es muy útil en cuanto a seguridad, pero vas a tener limitaciones con drivers de terceros y cosas de esas, los ataques que saltan de una máquina virtual a una computadora existen pero suelen estar en manos de grupos muy preparados, la mayoría de hackers explotan vulnerabilidades day1 y usan virus existentes, algunos ni crean sus propias interfaces para simular entornos, simplemente esperan que alguien pique de todos los cebos que lanzan.
De hecho la mayoría de hackers usan ingeniería social muy superficial como el phishing, pero claro, podrías por ejemplo bajarte un programa que tiene mucho renombre, de código cerrado, y este podría ser malicioso, un antivirus mismo como malwarebytes, hasta google y microsoft te espían, aunque no van a robarte la contraseña del correo porque no es su negocio.