본문으로 건너뛰기

← 2026.04.08 뉴스레터

2026.04.08 발표 · Hugging Face Blog

RESEARCH (연구)

모델 파일 형식 'Safetensors', PyTorch 재단에 합류

Hugging Face가 만든 AI 모델 파일 형식 Safetensors가 리눅스 재단 산하 PyTorch 재단의 프로젝트가 됐습니다. 상표, 저장소, 운영 권한이 특정 회사가 아닌 재단으로 넘어갑니다. 사용자에게 바뀌는 것은 없고, 형식과 API도 그대로입니다. 앞으로 PyTorch 본체에서 모델 저장 방식으로 쓰이도록 함께 작업한다고 밝혔습니다.

핵심 사실 · 한눈에 보기

  • 4월 8일 Hugging Face가 Safetensors의 PyTorch 재단 합류를 발표했습니다. DeepSpeed, Ray, vLLM, PyTorch 등과 같은 재단 소속 프로젝트가 됩니다.
  • Safetensors는 모델 가중치를 저장할 때 임의 코드가 실행되지 않도록 만든 형식으로, Hugging Face Hub의 기본 모델 배포 형식입니다.
  • 상표·저장소·운영 권한은 리눅스 재단으로 넘어가고, Hugging Face의 핵심 관리자 두 명은 기술운영위원회에 남아 일상 운영을 이끕니다.
  • 형식, API, Hub 연동에 바뀌는 점은 없으며 기존 Safetensors 모델도 그대로 작동한다고 밝혔습니다.
  • PyTorch 팀과 함께 Safetensors를 PyTorch 핵심의 모델 저장 방식으로 쓰는 작업을 하고 있다고 했습니다.

Safetensors는 왜 생겼나

예전 AI 모델 파일은 파이썬 피클(pickle) 기반 형식이 많았는데, 이 형식은 파일을 여는 순간 숨겨진 코드가 실행될 수 있습니다. 누군가 공개한 모델을 내려받아 열었다가 악성 코드가 실행되는 위험이 있었던 것입니다. 공개 모델 공유가 커지면서 이 위험은 받아들이기 어려운 수준이 됐습니다.

Safetensors는 의도적으로 단순하게 만들었습니다. 텐서 정보를 담은 JSON 머리말(최대 100MB)과 순수한 텐서 데이터만 있어, 파일 안에 실행 코드가 들어갈 자리가 없습니다. 디스크에서 바로 읽는 무복사 로딩, 필요한 가중치만 읽는 지연 로딩도 지원합니다.

앞으로의 계획

  • 기기 인식 로딩: CPU를 거치지 않고 CUDA·ROCm 등 가속기로 바로 로딩
  • 병렬 로딩 API: 텐서 병렬·파이프라인 병렬에서 각 단계가 필요한 가중치만 읽기
  • 양자화 형식 공식 지원: FP8, GPTQ·AWQ 같은 블록 양자화, 1바이트 미만 정수형
  • 관리자 되는 길을 문서화(GOVERNANCE.md, MAINTAINERS.md)

AI마중 POINT · 해석

봐야 할 지점

한 회사가 만든 형식이 업계 공용 인프라가 되면, 그 회사의 사정에 운명이 달려 있으면 안 됩니다. Hugging Face는 Safetensors가 '공동체에 진짜로 속하게' 하려고 중립 재단으로 옮긴다고 설명했습니다. 여러 회사가 의사결정에 참여하면 형식을 바탕으로 제품을 만드는 기업도 장기적으로 안심할 수 있습니다.

보안 관점에서 의미가 큽니다. PyTorch 본체가 Safetensors를 기본 저장 방식으로 받아들이면, 공개 모델을 주고받을 때 코드 실행 위험이 있는 형식을 쓰는 경우가 더 줄어들 수 있습니다. 다만 그 시점은 아직 정해지지 않았습니다.

그래서 나한테는?

사용자에게

  • 공개 모델을 내려받는 개발자: 같은 모델이 여러 형식으로 올라와 있다면 .safetensors 파일을 고르는 것이 안전합니다. 이번 발표로 사용 방법이 바뀌지는 않습니다.
  • Safetensors 기반 도구를 만드는 기업: 리눅스 재단 아래 중립적인 운영 구조가 생겨 장기 의존에 따른 위험이 줄었습니다.
  • 오픈소스 기여자: 관리자가 되는 절차가 공개 문서로 정리됐습니다.

미확인 · 공식 발표만으로 알 수 없는 것

남은 질문

  • PyTorch 핵심에 Safetensors가 기본 저장 방식으로 들어가는 시점은 나오지 않았습니다.
  • 기존 피클 형식 모델의 전환을 업계 차원에서 유도할 계획이 있는지는 발표에 없습니다.

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.05 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.

같은 주제 · Open Models

Open Models 전체 →