Pythonの `pickle` モジュールを使用してシリアライズされたデータを復元する際、任意のコードが実行可能になる脆弱性はなぜ発生するか。

`pickle` のデシリアライズ処理では、`__reduce__` メソッドが返す呼び出し可能オブジェクト(関数など)が自動的に実行されるため、RCEが可能となる。