Safetensors Joins the PyTorch Foundation, Ushering in a New Era of Neutral Governance for Open-Source ML
Hugging Face's safe tensor serialization format moves under the Linux Foundation, becoming community-owned infrastructure

- •Safetensors has joined the PyTorch Foundation, transferring its trademark and governance to the Linux Foundation.
- •Designed to eliminate the code-execution risk of pickle-based formats, it is now the default format for tens of thousands of models on the Hugging Face Hub.
- •A major roadmap was announced, including PyTorch core integration, device-aware loading, and official support for FP8 and quantized formats.
Safetensors Officially Joins the PyTorch Foundation
Safetensors, the machine learning (ML) model storage format developed by Hugging Face, has officially joined the PyTorch Foundation as a foundation-hosted project. It now sits alongside DeepSpeed, Helion, Ray, vLLM, and PyTorch itself under the Linux Foundation umbrella. With this move, the trademark, repository, and governance of Safetensors are transferred from Hugging Face's sole stewardship to the Linux Foundation.
Why This Announcement Matters
Safetensors is currently the default storage format for tens of thousands of models on the Hugging Face Hub, spanning every modality—text, image, audio, and beyond. The project has become the de facto standard for open-source ML model sharing, and it now moves out of single-company ownership into a vendor-neutral governance structure.
The significance goes beyond expanded code contribution channels. A formal, documented path for any contributor to become a maintainer has been established via GOVERNANCE.md and MAINTAINERS.md. Structurally, the risk of critical open-source infrastructure being swayed by any single company's shifting priorities or business decisions is substantially reduced.
What Has Changed
| Item | Before | After |
|---|---|---|
| Ownership | Hugging Face sole | Linux Foundation (PyTorch Foundation) |
| Governance | Internal decisions | Public GOVERNANCE.md |
| Maintainer path | Informal | Formally documented, open to all |
| Technical steering | HF internal | TSC; Luc & Daniel remain |
| API/format compatibility | — | Unchanged, fully backward-compatible |
For existing users, nothing changes: the format, APIs, and Hub integration remain identical. Models already stored in Safetensors format will continue to work without any migration.
How We Got Here — From Security Vulnerability to Ecosystem Standard
Safetensors was born from a structural vulnerability in the Python ecosystem. The pickle-based serialization formats that dominated early ML workflows allowed arbitrary code execution simply by loading a file. This was a tolerable risk when model sharing was limited to small research circles, but as open model sharing exploded via the Hugging Face Hub in 2022–2023, pickle became a viable supply chain attack vector.
Hugging Face's solution was deliberately minimal. The format consists of a JSON header (capped at 100MB, describing tensor metadata) followed by raw tensor data. Key properties include zero-copy loading that maps tensors directly from disk, and lazy loading that allows reading individual weights without deserializing an entire checkpoint. With no code execution path in the format itself, malicious payloads have no structural entry point.
Adoption outpaced expectations. Major model hubs and frameworks rapidly adopted Safetensors as their default format, and today it spans LLMs (large language models), image generation models, audio models, and more.
What Comes Next [Expert Analysis]
The roadmap unveiled alongside the PyTorch Foundation announcement suggests Safetensors is set to evolve from a file format into a core layer of ML infrastructure.
PyTorch Core Integration: Work is underway with the PyTorch team to make Safetensors the default serialization system for torch models. If completed, this could reshape the default save/load experience for hundreds of millions of PyTorch users.
Device-Aware Loading: Planned support for loading tensors directly onto CUDA, ROCm, and other accelerators without unnecessary CPU staging is likely to meaningfully reduce inference startup latency for large models.
Parallel Loading APIs: First-class APIs for Tensor Parallel and Pipeline Parallel loading—enabling each rank or pipeline stage to load only the weights it needs—are on the roadmap. This is a high-impact feature for operating models with hundreds of billions of parameters at lower cost.
Quantization Format Support: Official support for FP8, block-quantized formats such as GPTQ and AWQ, and sub-byte integer types will be formalized, directly addressing the growing demand from the inference efficiency community.
The Linux Foundation governance structure is also likely to lower the barrier for enterprise adoption. Large organizations with strict supply chain security and open-source dependency policies tend to place greater trust in neutral-foundation projects than in those controlled by a single vendor. Safetensors may be positioning itself to become the internet-standard equivalent for ML infrastructure.
댓글 (50)
좋은 정리입니다. Safetensors에 대해 주변 사람들과 이야기 나눠볼 만합니다.
읽기 좋은 기사입니다. Joins 기사에서 언급된 사례가 흥미로웠습니다. 생각이 바뀌었습니다.
the이 앞으로 어떻게 전개될지 주목해야겠습니다. 좋은 기사 감사합니다.
safetensors 관련 배경 설명이 이해하기 쉬웠습니다.
LLM에 대해 더 알고 싶어졌습니다.
몰랐던 사실을 알게 됐습니다. Safetensors의 전문가 코멘트가 설득력 있었습니다. 좋은 기사 감사합니다.
좋은 정리입니다. Joins 관련 데이터가 인상적이었습니다. 해외 동향도 함께 다뤄주시면 좋겠습니다.
언론이 이래야죠.
safetensors의 향후 전망이 궁금합니다.
깔끔한 기사입니다. LLM의 향후 전망이 궁금합니다.
Safetensors에 대해 더 알고 싶어졌습니다.
Joins이 앞으로 어떻게 전개될지 주목해야겠습니다.
the이 앞으로 어떻게 전개될지 주목해야겠습니다.
북마크해두겠습니다. safetensors에 대해 주변 사람들과 이야기 나눠볼 만합니다. 해외 동향도 함께 다뤄주시면 좋겠습니다.
LLM에 대해 더 알고 싶어졌습니다. 좋은 기사 감사합니다.
Safetensors 기사에서 언급된 사례가 흥미로웠습니다. 해외 동향도 함께 다뤄주시면 좋겠습니다.
기사 퀄리티가 좋습니다.
읽기 좋은 기사입니다. the 기사에서 언급된 사례가 흥미로웠습니다. 잘 정리된 기사네요.
이런 시각도 있었군요. safetensors에 대해 주변 사람들과 이야기 나눠볼 만합니다.
참고가 됩니다. LLM 관련 해외 동향도 궁금합니다.
잘 읽었습니다. Safetensors에 대한 다른 매체 보도와 비교해봐도 잘 정리되어 있습니다.
Joins에 대해 더 알고 싶어졌습니다. 생각이 바뀌었습니다.
the에 대한 다른 매체 보도와 비교해봐도 잘 정리되어 있습니다.
safetensors이 앞으로 어떻게 전개될지 주목해야겠습니다.
읽기 좋은 기사입니다. LLM에 대해 주변 사람들과 이야기 나눠볼 만합니다.
몰랐던 사실을 알게 됐습니다. Safetensors 관련 통계가 의외였습니다. 잘 정리된 기사네요.
Joins 주제로 시리즈 기사가 나오면 좋겠습니다. 전문가 의견도 더 듣고 싶습니다.
읽기 좋은 기사입니다. the에 대한 다른 매체 보도와 비교해봐도 잘 정리되어 있습니다.
safetensors 주제로 시리즈 기사가 나오면 좋겠습니다.
LLM에 대한 다른 매체 보도와 비교해봐도 잘 정리되어 있습니다. 잘 정리된 기사네요.
Safetensors 기사에서 언급된 사례가 흥미로웠습니다.
Joins에 대해 처음 접하는 정보가 있었습니다. 나중에 다시 읽어볼 만합니다.
the 관련 배경 설명이 이해하기 쉬웠습니다. 주변에도 공유해야겠어요.
safetensors 관련 데이터가 인상적이었습니다. 계속 지켜봐야겠습니다.
기자님 수고하셨습니다.
출퇴근길에 항상 읽고 있습니다.
Joins 주제로 시리즈 기사가 나오면 좋겠습니다.
깔끔한 기사입니다. the의 향후 전망이 궁금합니다. 좋은 기사 감사합니다.
잘 읽었습니다. safetensors 관련 데이터가 인상적이었습니다. 다른 시각의 분석도 읽어보고 싶습니다.
LLM의 전문가 코멘트가 설득력 있었습니다. 계속 지켜봐야겠습니다.
잘 읽었습니다. Safetensors에 대해 처음 접하는 정보가 있었습니다. 생각이 바뀌었습니다.
Joins의 향후 전망이 궁금합니다. 계속 지켜봐야겠습니다.
the 관련 배경 설명이 이해하기 쉬웠습니다. 잘 정리된 기사네요.
깔끔한 기사입니다. safetensors 주제로 시리즈 기사가 나오면 좋겠습니다.
구독 중인데 만족합니다.
Safetensors 관련 용어 설명이 친절해서 좋았습니다. 나중에 다시 읽어볼 만합니다.
몰랐던 사실을 알게 됐습니다. Joins의 향후 전망이 궁금합니다.
몰랐던 사실을 알게 됐습니다. the의 향후 전망이 궁금합니다.
다양한 주제를 다뤄주셔서 좋습니다.
LLM 기사에서 언급된 사례가 흥미로웠습니다.
More in this series
More in AI & Tech

애플 맥북 네오 4월 물량 완판...신규 주문 5월로 밀려

OpenAI Launches GPT-Rosalind, Specialized Reasoning AI for Life Sciences... Shaking Up Drug Development Paradigm

EU Begins Direct Talks with Anthropic Over Claude Mythos AI Cybersecurity Threats

Perplexity Officially Launches Mac-Exclusive AI Agent 'Personal Computer'

Global Financial Authorities Launch Coordinated Emergency Response to Anthropic's 'Mythos' AI Cyber Threat

Anthropic Secures 800-Person London Office...Building European Foothold Amid Pentagon Conflict
Latest News

ICIJ Exposes Merck's Keytruda Pricing Strategy and Patent Abuse
ICIJ's Cancer Calculus investigation exposes Merck's Keytruda pricing and patent strategies.

Israel-Lebanon 10-Day Ceasefire Takes Effect; UN Hopes It Opens Path to Talks
A 10-day Israel-Lebanon ceasefire took effect at midnight on April 17.

JWST, 성간 혜성 3I/ATLAS에서 메테인 최초 검출…외계 행성계 단서 포착
JWST가 성간 혜성 3I/ATLAS에서 메테인을 최초 직접 검출, 외계 행성계 내부 조성 단서 확보.

달러 패권 흔들린다…옐런·경제학자들 잇따라 경고
옐런 전 재무장관, 트럼프의 연준 압박을 '바나나 공화국'식이라 비판.

IMF Resumes Relations with Venezuela After 7 Years...Hopes for $4.9 Billion Frozen SDR Release
The IMF has resumed official relations with Venezuela after 7 years of suspension since 2019.

America's Political Cartoonists Capture the Week in Washington
Political cartoonists across the U.S. document the era through weekly satire.

IMF Resumes Relations with Venezuela After 7 Years...Possibility of Unfreezing $4.9 Billion
The IMF decided to resume official cooperation with Venezuela after seven years.

When the Jungle Swallowed Concrete: The Paradox of London's Barbican Conservatory
Photographer Altrath captures the spatial paradox of London's Barbican Conservatory in a new series.