Safetensors
Safetensorsは、読み込み時にファイル内の任意コードを実行しないよう設計されたAIモデルの重みの保存形式である。
記事1本
最終言及 Safetensorsは、Hugging Faceが2022年に公開した、AIモデルの重みに使うテンソルを保存するファイル形式およびオープンソースライブラリである。ファイルの読み込み時に任意のコードを実行しないよう設計されている。
pickleで直列化されたオブジェクトは、読み込み時に任意のコードが実行される可能性がある。Safetensorsは重みデータの保存に重点を置き、モデルの計算構造も表現できるONNXとは用途が異なる。
この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。