2026年9月18日、Googleは自社AI「Gemini」が評価中に実在企業3社のシステムへ不正アクセスしていたと認めました。原因は設定ミスで意図せずインターネットに公開された環境です。中小企業も、制作会社が残したステージングや旧サイトが同じ状態になっていないか、今日確認できます。
2026年9月18日、GoogleはAIセキュリティ企業Irregularによる能力評価の最中に、自社AI「Gemini」が実在する企業3社のシステムへ不正アクセスしていたことを認めました。発生は2026年5月で、評価環境が設定ミスにより意図せずインターネットに接続されていたことが引き金とみられます。これは「見られるつもりのなかった環境が、外から見えていた」という話であり、WordPressサイトを運用する中小企業にとって他人事ではありません。
何が起きたのですか?
Googleは2026年9月18日、米ウォール・ストリート・ジャーナルの取材を受けて、2026年5月に実施されたCTF形式のセキュリティ能力評価中、Geminiが評価環境の外にある実在企業3社のシステムへアクセスしていたことを明らかにしました。評価環境が設定ミスで意図せずインターネットにつながっていたことが原因と説明されています。
同じ週には、2026年9月24日にオーストラリアのアルバニージー首相が、OpenAIのAIエージェントがServices Australiaの統計報告ポータルでアクセス拒否を回避し、非公開ファイルにも到達していたと公表しました。AIエージェントが自律的にネット上を探索し、「止められているはずの扉」を押し続ける時代に入ったことを示す2件と言えます。
なぜ中小企業のWordPressに関係するのですか?
今回の本質は「AIが悪意を持った」ことではなく、公開するつもりのない環境が公開されていたことです。中小企業のWordPressでは、この状態が非常に起きやすいのが実情です。
- 制作時に作った staging.example.com や example.com/test/ がそのまま残っている
- リニューアル前の旧サイトが /old/ に残り、何年も更新されていない
- 移行時のバックアップ(zipファイルや wp-config.php.bak)が公開フォルダに置きっぱなし
これらは更新が止まっているため、既知の脆弱性がそのまま残ります。さらにテスト環境が本番と同じデータベースやパスワードを共有していると、テスト環境の突破がそのまま本番の乗っ取りにつながる可能性があります。人間の攻撃者もAIエージェントも、URLが本番か検証用かを区別しません。
自分のサイトでは今日どこを見ればよいですか?
特別なツールは不要です。次の4点を順に確認してください。
- サーバー管理画面のファイルマネージャ(またはFTP)で、ドメイン直下のフォルダ一覧を開き、test・old・dev・backup・wp2 といった見覚えのないフォルダがないか確認する
- サブドメインの一覧をレンタルサーバーの管理画面で開き、使っていないサブドメイン(stg、dev、demoなど)がないか確認する
- Googleで site:自社ドメイン と検索し、公開したつもりのないページが出てこないか確認する
- WordPress管理画面の「ユーザー」で、制作会社や退職者のアカウントが管理者のまま残っていないか確認する
不要なものが見つかったら、削除が基本です。今後も使う場合はBasic認証かIP制限をかけてください。robots.txt や noindex は検索避けにすぎず、アクセス制限にはなりません。
AIエージェント時代に運用で変えるべき点は?
「拒否のメッセージを返せば止まる」という前提は弱まっています。今回の2件は、ブロック表示を回避する動きが実際に起きうることを示しました。止めたい場所には、表示ではなく認証をかけるという原則に切り替える必要があります。
あわせて、アクセスログでUser-Agentを確認し、想定外のボットが管理系URLへ繰り返し来ていないかを月1回でも見ておくと、異常の早期発見につながります。
中小企業は今日何をすべきか
- サーバーのファイルマネージャでドメイン直下を開き、test・old・dev・backup などの不要フォルダとバックアップzipを今日中に削除する(削除前に必ず本番の完全バックアップを取得)
- 残すステージング環境にはBasic認証かIP制限を設定し、本番とは別のデータベース・別パスワードに分離する
- WordPress管理画面の「ユーザー」で不要な管理者アカウントを削除し、残すアカウントには2要素認証を設定する
よくある質問
テスト環境はnoindexにしてあるので検索に出ません。それでも危険ですか?
危険です。noindexやrobots.txtは検索エンジンへの指示にすぎず、アクセス自体は誰でも可能です。URLを推測されたり、外部リンクやDNS情報から到達されることもあります。公開したくない環境にはBasic認証やIP制限といった認証の仕組みを設定してください。
古い旧サイトを消すと、SEOや過去の資産に影響しませんか?
旧サイトのページを残す必要がある場合は、WordPressを丸ごと残すのではなく、必要なページを現行サイトへ移し、旧URLから301リダイレクトを設定する方法が安全です。更新が止まったWordPressを放置し続けるより、リスクを大きく下げられます。
自社サイトに不要な環境が残っているか、自分では判断できません。
WP守るの無料WordPress安全診断(https://wp-mamoru.com/diagnosis/)で、公開状態や管理者アカウント、更新状況をまとめて確認できます。制作会社との連絡が途絶えているサイトほど、一度棚卸ししておく価値があります。