safetensors (安全なモデル形式)
読み: せーふてんそーず
最終更新: 2026-07-27・AI PICKS編集部
定義
safetensorsとは、Hugging Faceが開発した、pickle形式の脆弱性を排除したAIモデル重み保存用の安全なファイル形式のことである。
safetensors (安全なモデル形式)とは — 詳しく解説
safetensorsは、PyTorchのpickle形式が抱えていた任意コード実行の脆弱性を回避するために設計された、モデル重み専用のシリアライズフォーマットである。Hugging Face Hub上の主要なオープンモデルはsafetensors形式での配布が業界標準になりつつあり、読み込み速度がpickle形式より速い点も評価されているとされる。2026年時点の実運用では、量子化モデルやLoRAアダプタなど派生ファイルが増え、拡張子だけ.safetensorsに変えたpickleファイルが紛れ込むケースが現場で報告されており、ハッシュ検証やロード元の署名確認を省略しない運用が求められる。変換自体は無料で行えるためコスト面のハードルは低いが、大規模モデルの一括変換や検証を自動化する場合は変換パイプラインの保守コストを見込む必要がある。現場でモデルを選ぶ際は、配布元がsafetensors形式を公式提供しているか、変換版しかない場合は変換元の信頼性を確認することが実務上の基準になる。
safetensors (安全なモデル形式)の使用例
- Hugging FaceでLLMをダウンロードする際、model.safetensorsファイルを選ぶとpickle形式より安全に読み込める。
- LoRAアダプタ配布時はadapter_model.safetensorsとして保存するのが現在の標準的な作法である。
safetensors (安全なモデル形式)に関連するAIツール
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
AI用語辞典をすべて見てみませんか
12カテゴリ・1063語以上を体系的に整理しています
辞典トップへ