Safetensors

Safetensorsは、読み込み時にファイル内の任意コードを実行しないよう設計されたAIモデルの重みの保存形式である。

記事1本
最終言及

Safetensorsは、Hugging Faceが2022年に公開した、AIモデルの重みに使うテンソルを保存するファイル形式およびオープンソースライブラリである。ファイルの読み込み時に任意のコードを実行しないよう設計されている。

pickleで直列化されたオブジェクトは、読み込み時に任意のコードが実行される可能性がある。Safetensorsは重みデータの保存に重点を置き、モデルの計算構造も表現できるONNXとは用途が異なる。

この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。

この項目を扱った記事

pickleファイルを共有するより、SafetensorsやONNXなど、より安全なモデルのシリアライゼーション形式を選びましょう。


© 2026 AIPOST. All rights reserved.

AIPOSTは、AIの活用法、AIセキュリティ、性能、起業、ヘルスケア、倫理、業界ニュースを扱うAI専門メディアです。会員登録なしで利用でき、個人情報の取り扱いはプライバシーポリシーで確認できます。