Pythonの`pickle`モジュールを使用してデータをシリアライズ・デシリアライズする際、攻撃者が任意のコードを実行できるペイロードを作成可能な理由は何か。

Pythonのpickleは、オブジェクト復元時に`__reduce__`メソッドで指定された任意のcallable(os.systemなど)を実行できる仕様があり、信頼できないデータのデシリアライズは危険である。