2026年3月24日、LLM界隈で広く使われているPythonパッケージ「LiteLLM」にマルウェアが仕込まれたバージョンがPyPIに公開されるという事件が起きました。 github.com SSHキーやクラウドの認証情報、暗号資産ウォレットまで根こそぎ持っていくという、かなりえげつない内容です🥲 このニュースをみて、まず思ったのが、「え、自分のプロジェクトにLiteLLM入ってたっけ...?」 これが最初の感想でした。そして次に思ったのが、「仮想環境がプロジェクトごとに散らばってるから、全部チェックするの大変じゃない?」というところです。 この事件をきっかけにPythonの仮想環境を横断的…