Bedrockユーザーは即更新:AWS認証情報漏洩の脆弱性を塞ぐセキュリティパッチ
bedrock-sdk v0.33.2リリース:認証情報送信の脆弱性を修正
原題: anthropics/anthropic-sdk-typescript: bedrock-sdk: v0.33.2
重要度の根拠: セキュリティパッチで本番環境の認証情報漏洩を防止する破壊的リスク対応
要約
AnthropicのTypeScript SDK(bedrock-sdk)がv0.33.2にアップデートされました。主な変更はセキュリティ修正で、環境認証情報(ambient first-party credentials)がMantle エンドポイント(AWS Bedrockの基盤API)に誤送信される問題を解決。AWS Lambda や EC2 等の実行環境から自動取得される認証情報の漏洩を防ぐもので、Bedrock経由でClaudeを利用するアプリケーションの開発者は速やかに更新することが推奨されます。
要点
- AWS環境認証情報がMantle APIに誤送信される脆弱性を修正
- bedrock-sdk利用者は即更新推奨
- 既存コードへの破壊的変更なし
- Bedrockを通じたClaude利用環境全体の信頼性向上
本文の日本語訳(全文)を見る
## 0.33.2 (2026年8月26日)
完全な変更ログ: [bedrock-sdk-v0.33.1...bedrock-sdk-v0.33.2](https://github.com/anthropics/anthropic-sdk-typescript/compare/bedrock-sdk-v0.33.1...bedrock-sdk-v0.33.2)
### バグ修正
* **bedrock:** Mantle エンドポイントに環境認証情報を送信しないように修正 ([#357](https://github.com/anthropics/anthropic-sdk-typescript/issues/357)) ([a2b5737](https://github.com/anthropics/anthropic-sdk-typescript/commit/a2b5737170b31e75e01c7a0b6302374e09da8e3e))
出典: https://github.com/anthropics/anthropic-sdk-typescript/releases/tag/bedrock-sdk-v0.33.2
媒体: SDK (anthropic-sdk-typescript)
※本記事は Anthropic / Claude 関連の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。