Javaなどの言語における「逆シリアル化(Deserialization)」脆弱性に対し、ブラックリスト方式での対策が不十分とされる根本的な理由はどれか。

根本対策としては、シリアル化データの受け入れを避けるか、ホワイトリスト方式(許可されたクラスのみ復元)を使用する、あるいはシリアライゼーションフィルタを使用する必要がある。