SafetensorsがPyTorch財団に移管

移管の背景と目的

Hugging Face発のOSSプロジェクト
pickleベース形式の安全性リスクを解消
ベンダー中立なLinux Foundation傘下へ

今後の開発計画

PyTorchコアへの統合を推進
CUDA・ROCm直接読み込み対応
FP8や量子化フォーマットの正式サポート
テンソル並列・パイプライン並列の最適化
詳細を読む

Hugging Faceは2026年4月8日、同社が開発したモデル重み保存フォーマット「Safetensors」がPyTorch Foundationに参加すると発表しました。商標・リポジトリ・ガバナンスがLinux Foundationの管理下に移り、特定企業に依存しない中立的な運営体制へと移行します。

Safetensorsは、従来のpickleベースのフォーマットが持つ任意コード実行のリスクを排除する目的で開発されました。JSONヘッダーとテンソルデータのみで構成されるシンプルな設計が特徴で、ゼロコピー読み込みや遅延読み込みに対応しています。現在はHugging Face Hub上の数万モデルで標準フォーマットとして採用されており、オープンソースML分野で事実上の標準となっています。

ガバナンス移管後も、Hugging Faceのコアメンテナ2名が技術運営委員会に残り、日常的な開発を引き続きリードします。既存ユーザーにとってフォーマットやAPIに変更はなく、破壊的変更はありません。新たな貢献者がメンテナになるための手順も正式に文書化されました。

今後の開発ロードマップとしては、PyTorchコアのシリアライゼーションシステムとしての統合、CUDA・ROCmなどアクセラレータへの直接読み込み、テンソル並列やパイプライン並列の最適化、FP8やGPTQ・AWQなどの量子化フォーマット対応が計画されています。PyTorch Foundation内の他プロジェクトとの協業により、エコシステム全体の課題解決を目指すとしています。