Safetensors

Safetensors是一种存储人工智能模型权重的格式,设计上避免在读取文件时执行任意代码。

1篇文章
最近提及

Safetensors是Hugging Face于2022年推出的文件格式和开源库,用于存储人工智能模型权重所使用的张量数据。其设计避免在读取文件时执行文件中的任意代码。

读取经pickle序列化的对象可能导致任意代码执行。Safetensors侧重保存权重数据,与还可表示模型计算结构的ONNX用途不同。

本条目依据AIPOST的文章与广为人知的事实整理。如有错误,请通过更正请求告诉我们。

涉及该条目的文章

共享模型时,应优先采用 Safetensors 或 ONNX 等更安全的序列化格式,而不是 pickle 文件。


© 2026 AIPOST. All rights reserved.

AIPOST是一家报道AI应用方法、AI安全、性能、创业、健康、伦理与行业资讯的AI专业媒体。无需注册即可使用,个人信息的处理方式请参阅隐私政策。