非公式・AI自動要約ニュースサイト(各AI企業の公式とは無関係)
AI News JP / www.ai-news.jp
📰 ニュース Anthropic 🔴 緊急 LLMコーディング · 出典: SDK (anthropic-sdk-typescript)

認証漏洩の脆弱性を修正、bedrock-sdk ユーザーは早急なアップデート推奨

anthropic-sdk-typescript: bedrock-sdk v0.33.2 セキュリティパッチ

原題: anthropics/anthropic-sdk-typescript: bedrock-sdk: v0.33.2

重要度の根拠: 認証情報漏洩の可能性を持つセキュリティバグの修正で、既存ユーザーに即影響

要約

Anthropic の TypeScript SDK の bedrock-sdk がバージョン 0.33.2 にアップデートされました。主な変更はセキュリティ修正で、Mantle エンドポイント(AWS Bedrock API とのブリッジ)に対してファーストパーティ認証情報を送信しないようになったとのこと。環境認証情報の漏洩を防ぐための重要な修正です。

要点

  • Mantle エンドポイントへのCredential送信を遮止
  • AWS Bedrock 利用時の認証漏洩リスクを排除
  • 環境変数の自動送信が問題だった
開発者向け技術解説(API・実装詳細・破壊的変更)を見る

bedrock-sdk v0.33.2 は、Mantle エンドポイントに対するリクエスト時に環境内のファーストパーティ認証情報を自動的に送信しないよう修正しました。これは認証周りの重大な脆弱性(issue #357)の対策です。AWS Bedrock を通じて Claude API を利用している TypeScript/Node.js 開発者は速やかなアップデートが推奨されます。自動的に ambient credentials(IAM ロール、AWS_ACCESS_KEY_ID など環境変数)が送られる可能性があった点が問題でした。

本文の日本語訳(全文)を見る

## 0.33.2 (2026-08-26)

完全な変更ログ: [bedrock-sdk-v0.33.1...bedrock-sdk-v0.33.2](https://github.com/anthropics/anthropic-sdk-typescript/compare/bedrock-sdk-v0.33.1...bedrock-sdk-v0.33.2)

### バグ修正

* **bedrock:** Mantle エンドポイントに対してアンビエント(環境)ファーストパーティ認証情報を送信しないようにしました ([#357](https://github.com/anthropics/anthropic-sdk-typescript/issues/357)) ([a2b5737](https://github.com/anthropics/anthropic-sdk-typescript/commit/a2b5737170b31e75e01c7a0b6302374e09da8e3e))

API/SDK安全性/研究対象: 開発者

出典: https://github.com/anthropics/anthropic-sdk-typescript/releases/tag/bedrock-sdk-v0.33.2

媒体: SDK (anthropic-sdk-typescript)

※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。