Разница между Safetensors и традиционными форматами хранения моделей, такими как .ckpt, заключается в уровне безопасности. 15
.ckpt — это zip-архив, в котором упаковано несколько файлов, в том числе контейнер pickle для выполнения команд и работы с объектами Python. 2 Так как команды и объекты pickle не изолированы, они могут запускать любой вредоносный код на компьютере. 2
.safetensors — это контейнер, в котором присутствуют только файлы весов в несжатом виде. 2 Такая модель не может исполнять сторонний код на компьютере. 2 Кроме того, за счёт того что файлы с весами не сжаты, модель быстрее загружается в память компьютера. 2
Таким образом, если есть возможность скачать модель .safetensors, предпочтительно использовать именно её, а не .ckpt. 2