Модуль pickle считается небезопасным для сохранения данных, потому что не выполняет проверки аутентификации и безопасности объектов, которые он десериализует. 5
Это означает, что если объект не хранится безопасно или получен из ненадёжного источника, то при десериализации или использовании объекта может быть выполнен код злоумышленника. 5
В документации к модулю есть предупреждение о том, что распаковывать следует только те pickle-файлы, которым доверяют. 14
Чтобы смягчить этот риск, можно использовать подписи данных, например hmac, чтобы убедиться, что они не были подделаны. 1