1. Catalyst by Publidia
  2. #55 集英社の情報漏えい セキ..
2026-10-08 11:48

#55 集英社の情報漏えい セキュリティに投資すべき意味 / パブリッシャー向けGoogleの支払いプログラム

サマリー

Googleが、AIオーバービューやAIモードなどでパブリッシャーの記事が大きく貢献した場合に対価を支払う試験的なプログラムを進めています。参加メディアによって支払い額には大きな差があり、広告収入の0.1%未満にとどまる例や、累計100万ドルを超える例がある一方、交渉力を失う懸念も語られています。後半では、集英社の「HAPPY PLUS COMMUNITY」でブロガー2835人の個人情報などが漏えいした件を取り上げ、CMSの設定不備やAPI認証情報を狙った攻撃の可能性を説明します。学研メディカルサポートのWordPressサイト78件への不正アクセスなども例に、WordPressの設定、権限管理、更新、組織内ガバナンスへ投資する重要性を論じています。

Googleのパブリッシャー向けAI支払いプログラム
おはようございます、あよはたです。 この番組、Catalyst by Publidiaは、10年ほど出版メディアビジネスに関わるあよはたが、
国内外の業界ニュースについてゆるく解説する番組です。 ニュースレター、パブリディアに書いている内容を中心にお話していきます。
ということで、久々の配信となっていますが、 やっていきたいと思います。
今回は、2つニュースについてお話をしたいと思います。 まず1つ目はですね、デジデート、サーチエンジンランドで言及されている記事なんですが、
Googleがパブリッシャー向けに支払いプログラムを 試験的に進めているという話です。
こちらはGoogleがAIオーバービューや AIモード、ジェミニーなどの回答で、
パブリッシャーの記事が大きく貢献されたと判断された場合に、 パブリッシャーに対して対価を支払うという仕組みを提供しているということが報じられています。
参加しているパブリッシャーは、 サーチコンソールで月ごとの支払額が確認できるようなんですが、 問題はその金額のところですね。
デジデートへの報道では、参加番以外の幹部が かなりのブラックボックスだという話をしているようでして、
実際の金額を見ていると、参加しているのは100社ほどらしいんですが、 広告収入の0.1%にも満たない数ヶ月経っても1000ドル、
日本円にすると15万ぐらいとか、それぐらいにも届かないというケースも出ているという話のようです。
ただ、数ヶ月前から参加しているパブリッシャーの中には、 累計で5、6万ドル程度いっているというところもあるようです。
他にも早い段階から参加したパブリッシャーによっては、 累計で100万ドルを超える支払いを受けているという話もあるようで、
かなりパブリッシャーによっては差があるという話が出ているようです。
先ほど言った大手メディアの幹部が、この金額では参加する意味がないという話もされていて、
参加してしまうことで、Google側がちゃんとパブリッシャーに 対価を払っているという材料を与えてしまうのではと、
今後Googleとの交渉力を失うのではないかという懸念も出ているということで、
この取り込みはGoogle側のあくまでの初期段階の試験ではあるので、
いつでも離脱ができるという説明をGoogle側もしているというようです。
AIからのアクセスに関してのマネタイザーは結構議論としてはいろいろありまして、
メジャーどころで言うと海外のTolbitというサービスがありまして、
それはAIのアクセスに対して支払わせるという仕組みを提供しているということで、
日本でもデジタルガレージとかJBプレスさんとかのCMSを提供しているところなんですけれど、
その辺が共同でやっているという話は聞こえてきます。
他にもそういう取り組みを支援する会社も出てきているということなんですけれど、
残念ながらの成功例が出ていないというふうに自分は認識しています。
その中ではGoogle側が支払うという姿勢というか態度をとっているので、
ここはいろいろと思うところはあるかもしれないんですが、
まずは乗ってみるというのが一つなのかなという気はしていますね。
もうすでにいくとかのパブリッシャーは参加しているんですけれども、
日本ではこの件は聞こえてこないので、
実際どういう感じなのかなという気にはなっています。
集英社の情報漏えいと出版メディアのセキュリティ
次のトピックですが、
こちらのパブリリアシャープ276の周囲者のセキュリティの件で
言及していた話についてお話しできればなと思います。
周囲者のセキュリティの方、
これを出すタイミングだと直近かなりセキュリティのインシデントが多いので、
若干周囲者の案件が骨粒に見えるとは見えるんですけれども、
とはいえかなり大きな問題だと思っています。
何がありましたかというと、
2026年9月28日、
周囲者がファッションメディアのブロガー管理システムのハッピープラスコミュニティで情報漏洩があったと公表しました。
その漏洩対象が結構大きくてですね、
ブロガー2835人のデータと電話番号とか住所、連絡先だけではなくて、
結婚の状況とか子供の産むとか、
その他いろいろとプライバシーの情報が入っているというところで、
広告の案件情報とかシステムが送信した1万1237件の取引先とかも漏洩していたというふうに報じられています。
この内容から見ると、一応中ではCMSの設定不備を起点に攻撃を受けて、
APIの認証情報を狙って、特権ユーザーの管理者とか上位の権限のユーザーのアカウントを不正に操作したという、
それでデータを正面から抜き取っていったという形の攻撃を受けたというようです。
WordPressの攻撃リスクとセキュリティ投資
メディアとか出版社の事例で近い話としては、
2026年の8月に学研メディカルサポートがワードプレスで作った78サイトに不正アクセスが発覚したという話もありまして、
これも結構規模としてはでっかいんですよね。
他にも学術・医療系の出版社で決済ページの改ざんによってカード情報の流出が起きているという話も出ていたり、いろいろと起きています。
今回の収益者の事例に関しては、ハッピーコミュニティに関しては、
ワードプレスでできているということは公表されていないので、実際に何のシステムを使っていたかはちょっと分からないんですけど、
先ほどの学研メディアサポートとかのところでは、ワードプレスを使っていたという話で、
結構ワードプレスが攻撃対象にされるというのもあったりするんですよね。
ワードプレスってメディアとかサイトに立ち上げて簡単に使えるので便利なんですけど、
結構いろんな入り口があってセキュリティリスクが高いんですよね。
プラグインとかテーマファイルとかもあったり、あとはあまり意識していなくてもAPIとかXML、RPCとか管理画面の設定とか、
ここら辺多岐に渡って攻撃しやすい場所が多いので結構狙われるんですよね。
プラグインとかも結構穴になったりしますので。
ここら辺は正直ワードプレスが悪いというか、対策をすれば基本的に問題ないと思うんですよね。
問題ないと言い過ぎですけど、対策はすべきだとは思います。
例えばコークラッシュの道具店というサイトを運営しているクラッシュコムさんとかだと、
管理画面とユーザーが見る面を切り離してヘッドレスにしてセキュリティの対策を先んじて行ったりという事例もあったりします。
ただそもそもガバナンスが効いていないというか、
勝手にサイトがどんどん編集部の都合で勝手に作られていくみたいな状況というのは結構大きい。
出版社とか中堅出版社、複数編集部がある出版社でも昔から起きている話で結構改善はしてきていると思うんですけど、
未だにそういう話もあったりするのかなとは思っています。
ワードプレスの事故事例とか書き換えられて、オンラインカジノへの誘導みたいな話も結構周りでも聞いたりするので、
あとはユーザー管理ですよね。管理者権利がある、使い回しのユーザーアカウントがあるだけです。
危険と言えば危険なので、結局時間が経ってからそういう風に不正のアクセスの対象になっていたという場合もあるので、
それに本当にガバナンスを利かしてちゃんと対応していかないとかなりまずいかなという感じではしています。
直近セキュリティのインシデントがいろんなところで起きているので、いろんなパターンで攻撃を受けているという話なので、
メンテナンスなり補修とかソフトウェアのアップデートというのはちゃんとやっていかないとこういう風になっていきますよというのはありますね。
そういう点でセキュリティに関して投資するというのはとても重要なことだなというのは、本業でもそこら辺をやっているので、
やっぱり自分としてはそこら辺がとても重要なトピックだなとは思っています。
今日のカタリストはいかがだったでしょうか。本日のトピックでよかったニュースなどは概要欄にリンクしています。
この番組は皆様のコメントやご感想をお待ちしています。
Xでコメントいただけると嬉しいです。
それでは、Catalyst by Pavlidia、次回の配信でお会いしましょう。
綾畑でした。
11:48

コメント

スクロール