WordPress改ざん「クローキング」とは?ボットやAIにだけスパムリンクを見せる手口と対策
クローキング改ざんとは、乗っ取られたWebサイトが「誰がアクセスしてきたか」を見分けて、検索エンジンのボットやAIエージェントにだけ、スパムリンクや別のページを返す手口です。人がブラウザで開くと普段どおりに見えるので、持ち主がなかなか気づけません。
「自社サイトを普通に開くと何も問題がないのに、Googleの検索結果には中国語のページや、見覚えのないギャンブルサイトへのリンクが出てくる」。WordPressでよく起きる改ざんの症状です。この記事では、その仕組みと2026年の実際の事件、そしてAIエージェントを狙う手口まで、公開情報をもとに整理します。
自分で見たら普通なのに、検索結果だけおかしいなんてことがあるんですか?
あるんや。犯人は「持ち主にバレへん」ように作っとるから、見る人によって顔を変えるんやで。
クローキング改ざんはどんな仕組み?

Photo by placeholder on Pixabay
仕組みはとても単純です。ブラウザやボットは、アクセスするときに「User-Agent」という自己紹介の文字列を送ります。Googleのボットなら「Googlebot」、AIエージェントなら「ChatGPT-User」のような名前です。改ざんされたサイトは、この名前を見て、相手がボットならスパムを返し、人間なら普通のページを返します。
セキュリティ企業Sucuriの2026年1月の調査報告では、正規のPHPファイルの末尾に不正なコードが書き足されていました(報告にWordPressとの記載はなく、PHPで作られたサイト全般に共通する手口です)。そのコードは、アクセスしてきた相手がGooglebot、Bingbot、中国の検索エンジンのBaiduspiderのどれかだと判断すると、外部のサーバーからギャンブル関連のキーワードとリンクを取ってきて表示します。スパムの本体がサイト内に無いので、見つけにくいのも特徴です。
アクセスしてきた相手 | 表示される内容 |
|---|---|
持ち主・一般の訪問者 | いつもどおりのページ |
検索エンジンのボット | スパムリンクや偽ページ |
中国語のスパムが検索結果に出るタイプの改ざんについて、WordPress向けセキュリティサービスのMalCareは解説記事で、スパムのページは特定のUser-Agentや別のIPアドレスからアクセスしたときにしか表示されないことがあると説明しています。また、2025年3月には、中国語圏の利用者を狙ってギャンブルサイトの広告を全画面で表示させる不正なスクリプトが約15万サイトに仕込まれていたとThe Hacker Newsが報じました。「相手を選んで見せ方を変える」のは、すでにお決まりの手口になっているのです。
2026年に実際に起きた事件は?

Photo by placeholder on Pixabay
2026年4月には、WordPressのプラグイン提供元「EssentialPlugin」の30本以上のプラグインに裏口(バックドア)が仕込まれていたことが発覚しました。BleepingComputerの報道(2026年4月15日)によると、これらのプラグインは合計で数十万件のサイトに入っていました。
2025年8月ごろにプラグイン群が売却され、その直後から裏口が仕込まれ、眠ったまま正規のアップデートとして配られていました。そして2026年4月に動き出し、外部から wp-comments-posts.php という、本物の wp-comments-post.php とそっくりな名前のファイルを取り込んで、設定ファイルの wp-config.php に不正なコードを書き込みました。発見者のAustin Ginder氏によると、スパムはGooglebotにだけ表示されていたため、サイトの持ち主からは見えなかったそうです。PhishFortの解説によると、指令サーバーの場所はイーサリアム経由で調べる設計で、ドメインを1つ止めても攻撃は止まりませんでした。
WordPress.orgは対象プラグインを閉鎖し、通信を止める強制アップデートを配りました。ただし、すでに書き換えられた wp-config.php までは元に戻しません。私がこの事件で一番怖いと思ったのは、「こまめに更新していた人ほど被害に遭った」という点です。更新は大事ですが、更新すれば安全とは限らない時代になったと感じています。
ちゃんとアップデートしてたのに感染するなんて、防ぎようがないじゃないですか。
せやから「入れてるプラグインを減らす」のと「定期的に外から見え方を確かめる」のが効くんや。
AIエージェントにだけ見せる手口もある?

Photo by placeholder on Pixabay
あります。AIセキュリティ企業SPLXは2025年10月、「AI向けクローキング」の実験結果を公開しました。「ChatGPT-User」や「PerplexityBot」といったAIの名前でアクセスが来たときだけ、別の内容を返すWebページを用意したところ、AIはその内容を疑わずに要約しました。採用選考を模した実験では、人間が見る版では5人中最下位(26点)だった候補者が、AIにだけ盛った経歴を見せた結果、88点で1位になったと報告されています。
先に見たWordPressの改ざんコードは、すでに「相手がGooglebotかどうか」で出し分けています。判定する名前のリストにAIエージェントの名前を足すだけで、同じことがAI相手にもできてしまいます。公開情報を調べた範囲では、WordPressの改ざんでAIエージェントだけを狙って中国のサイトへ誘導した、まとまった被害報告はまだ見当たりませんでした。ただ、仕組みはすでにそろっています。
お客様がAIに「この会社どう?」と聞いたら、怪しいリンク付きの答えが返ってくる。そんな事態も起こりえます。私は毎日AIエージェントにWebのリサーチを任せていますが、AIが読んだページと人間が見るページが違うかもしれない、という前提はこれから必須になると思います。
自社サイトはどう確認・対策する?
WordPressのサイトをお持ちなら、まずは次の順番で確かめてみてください。
- Googleで「site:自社のドメイン」と検索し、見覚えのないページや中国語・日本語のスパム的なタイトルが出ていないか見る
- Search Consoleの「URL検査」で、Googlebotが実際に取得したページの中身を確かめる(人間向けの表示と違わないかを見る)
- パソコンのターミナルから
curl -A "Googlebot" https://自社のドメイン/やcurl -A "ChatGPT-User" https://自社のドメイン/を実行し、普通に開いたときと中身が違わないか比べる(IPアドレスまで見る改ざんもあるので、違いがなくても安心はしない) wp-config.php、テーマのfunctions.php、.htaccessに見覚えのないコードがないか、wp-comments-posts.phpのような紛らわしい名前のファイルがないかを確認する- 使っていないプラグインは停止ではなく削除し、配布が終わったものや提供元が変わったものは入れ替えを検討する
もし改ざんが見つかったら、Sucuriの報告にもあるとおり、バックアップを取ったうえで不審なファイルを取り除き、見覚えのない管理者アカウントを消し、管理画面・FTP・サーバー・データベースのパスワードをすべて変えます。自力で難しければ専門の駆除サービスに頼みましょう。
まとめ
クローキング改ざんの怖さは、持ち主の目にだけ映らないことです。これからはAIエージェントも出し分けの対象になります。自分のブラウザで見て大丈夫、では不十分です。ボットやAIの立場からの見え方も、定期的に確かめましょう。
私は、面倒な確認作業はAIや仕組みに任せて、人は好きなことと得意なことで価値を出す社会をつくりたいと考えています。サイトの見回りも、手順さえ決めておけば毎月の点検として仕組みにできます。そうして空いた時間で、あなたは何に力を注ぎたいでしょうか。まずは今日、「site:」検索を1回だけやってみてください。関連する話題はブログの過去記事もご覧ください。
AI導入についてのご相談はつむぎや株式会社までお気軽にどうぞ。