Do .local/bin se ti např. instalují binárky z pythonovských PIP balíků ...
Takže si tam tu binárku klidně podstrčíš sám, bez jakékoliv kompromitace účtu, nebo stroje. Kompromitace začne až si spustíš sudo ... a ono to nebude to správné sudo ale to z ./local/bin