AI PICKS
AI用語辞典セキュリティ

safetensors (安全なモデル形式)

読み: せーふてんそーず

最終更新: 2026-07-27・AI PICKS編集部

定義

safetensorsとは、Hugging Faceが開発した、pickle形式の脆弱性を排除したAIモデル重み保存用の安全なファイル形式のことである。

safetensors (安全なモデル形式)とは — 詳しく解説

safetensorsは、PyTorchのpickle形式が抱えていた任意コード実行の脆弱性を回避するために設計された、モデル重み専用のシリアライズフォーマットである。Hugging Face Hub上の主要なオープンモデルはsafetensors形式での配布が業界標準になりつつあり、読み込み速度がpickle形式より速い点も評価されているとされる。2026年時点の実運用では、量子化モデルやLoRAアダプタなど派生ファイルが増え、拡張子だけ.safetensorsに変えたpickleファイルが紛れ込むケースが現場で報告されており、ハッシュ検証やロード元の署名確認を省略しない運用が求められる。変換自体は無料で行えるためコスト面のハードルは低いが、大規模モデルの一括変換や検証を自動化する場合は変換パイプラインの保守コストを見込む必要がある。現場でモデルを選ぶ際は、配布元がsafetensors形式を公式提供しているか、変換版しかない場合は変換元の信頼性を確認することが実務上の基準になる。

safetensors (安全なモデル形式)の使用例

  • Hugging FaceでLLMをダウンロードする際、model.safetensorsファイルを選ぶとpickle形式より安全に読み込める。
  • LoRAアダプタ配布時はadapter_model.safetensorsとして保存するのが現在の標準的な作法である。

safetensors (安全なモデル形式)に関連するAIツール

関連用語

セキュリティ」の他の用語

AI用語辞典をすべて見てみませんか

12カテゴリ・1063語以上を体系的に整理しています

辞典トップへ