黑客在 HuggingFace 上传恶意 AI 模型,用「损坏」pickle 文件规避监测