SafetensorsはHugging Faceが開発した、モデルの重みを安全に保存・読み込みするためのファイル形式です。Pythonのpickle形式に存在する任意コード実行のリスクを排除する設計になっています。
モデル保存形式の安全性を知りたい相談
pickle形式のセキュリティリスクを排除する設計