Safetensorsを使うことで、pickle形式のような任意コード実行のリスクを避けてモデルの重みを保存・配布できます。Hugging Face Hub上の多くのモデルが標準でこの形式を採用しており、公式ドキュメントで読み込み方法を確認できます。
モデルの安全な保存・配布方法の相談
外部セキュリティ監査を経た安全性