.pkl file with joblib results in arbitrary code execution.pip install joblibpython3 main.py1import joblib
2joblib.load("malicious.pkl")touch hacked_by_pickle.txt) during deserialization, demonstrating a successful exploit..pkl (used in ML pipelines with OpenVINO)