安全性

safetensorsとは?PickleTensorに注意すべき理由

公開: 2026-06-02 ・ AIモデル辞典編集部

結論:safetensors はモデルの重みだけを安全に保存する形式です。従来の PickleTensor(.ckpt 等)は読み込み時に任意コードを実行できてしまうため、可能な限り safetensors を選ぶのが安全です。

形式の比較

項目 safetensors PickleTensor (.ckpt)
安全性 ◎ コード実行リスクなし △ 任意コード実行の恐れ
読み込み速度 速い 普通
推奨度 ◎ 推奨 避けたい
なぜ .ckpt は危険? Pickle形式はデータ復元時にコードを実行し得ます。悪意あるファイルを読み込むとPCが乗っ取られる恐れがあります。

安全に選ぶ3ステップ

  • 一覧の「safetensorsのみ」で絞り込む
  • ファイルのスキャン結果(Success)を確認
  • 出所不明のファイルはハッシュ検索で正体を確認
当サイトのモデル詳細では、ファイル形式が safetensors かどうかを緑のバッジで表示しています。
記事内のライセンス・商用利用に関する記述は確認の目安です。最終判断は必ず各モデルの本家ページの最新情報をご確認ください。当サイトは法的助言を提供しません。