PyTorch Foundation adota formato Safetensors para tornar modelos de IA mais seguros
Criado pela Hugging Face, o padrão evita brechas de segurança ao carregar modelos de inteligência artificial e agora vira projeto oficial da fundação que mantém o PyTorch.

O formato Safetensors, criado pela Hugging Face (uma plataforma onde desenvolvedores compartilham modelos de IA) para armazenar modelos de aprendizado de máquina de forma segura, acaba de ser transferido para a PyTorch Foundation — a fundação que mantém o PyTorch (um dos frameworks mais usados no mundo para treinar e rodar modelos de inteligência artificial). A mudança foi anunciada nesta semana e marca um reconhecimento de que o problema que o Safetensors resolve afeta toda a comunidade de IA, não apenas uma empresa.
O Safetensors foi criado em 2022 para resolver uma falha de segurança grave: os formatos tradicionais de armazenamento de modelos, como o pickle do Python, permitem executar código malicioso quando você carrega um modelo baixado da internet. Na prática, isso significa que baixar um modelo aparentemente inofensivo poderia comprometer seu computador ou servidor. O Safetensors impede isso ao armazenar apenas os dados numéricos dos modelos (os chamados tensores, que são basicamente tabelas gigantes de números que representam o que a IA aprendeu), sem permitir a execução de código.
Desde seu lançamento, o formato foi adotado rapidamente: hoje, mais de 10 milhões de modelos na Hugging Face usam Safetensors, incluindo os principais modelos de linguagem de código aberto como Llama e Mistral. Bibliotecas importantes como Transformers, Diffusers e PEFT (ferramentas usadas para trabalhar com modelos de IA) já o suportam nativamente. A transferência para a PyTorch Foundation significa que o projeto agora será mantido por um consórcio de empresas — incluindo AMD, Amazon, Google, Meta, Microsoft e Nvidia — em vez de depender de uma única companhia.
Para quem desenvolve ou usa modelos de IA, a mudança traz mais garantias de que o formato continuará evoluindo e sendo suportado no longo prazo. A PyTorch Foundation vai incorporar o Safetensors como um subprojeto oficial, mantendo o código aberto sob licença Apache 2.0 e garantindo que qualquer empresa possa contribuir para seu desenvolvimento. Segundo informou a Hugging Face em seu blog, a transferência busca "assegurar que o Safetensors permaneça um padrão neutro e aberto para toda a comunidade de IA".


