先日、弊社で運営しているホームページがGoogle検索結果からほとんど表示されなくなるというトラブルが発生しました。
調査の結果、AI機能を導入した際の設定が原因となり、不正なファイルが設置されていたことが判明しました。
今回は、実際に起きた内容と復旧までの流れを共有します。
同じようなトラブルでお困りの方の参考になれば幸いです。
症状:ホームページが検索結果から消えた
最初に異変に気づいたのは、会社名で検索したときでした。
通常であれば上位に表示されるはずのホームページが見つかりません。
サーチコンソールを確認しても異常はありませんでした。
ホームページ自体は表示できる状態だったため、最初は原因が分かりませんでした。
原因:AI導入時の設定がきっかけとなったセキュリティ被害

詳しく調査を行ったところ、サーバー内に不正なファイルが設置されていることが判明しました。
ホームページのページ内容が大きく書き換えられたわけではありませんでしたが、検索エンジンに対して不正な情報を送る仕組みが作られていたようです。
また、Googleサーチコンソールを確認したところ、本来登録した覚えのないユーザーが管理者として追加されていました。つまり、ホームページだけでなく、サーチコンソールも第三者によって不正にアクセスされていた可能性があります。
そのため、当初サーチコンソールを確認しても大きな異常が見つからず、原因の特定に時間がかかりました。
調査を進めた結果、AI機能を導入した時期と被害発生の時期が重なっており、導入時の設定が侵入のきっかけになった可能性が高いと考えています。
AIツールは非常に便利ですが、公開範囲や権限設定を十分に確認しないまま導入すると、思わぬセキュリティリスクにつながる場合があります。
今回の件で、機能面だけでなく、管理権限やセキュリティ設定の確認が重要であることを改めて実感しました。
実際に行った復旧方法

今回行った復旧作業は次の4つです。
1. バックアップからサイトを復元最初は原因を特定しながら通常の復旧作業を試みました。
不正なファイルの削除や設定の見直しなど、さまざまな対応を行いましたが、状況はなかなか改善しませんでした。
結果として、もっとも確実で早かった方法は、被害が発生する前のバックアップデータからサイトを復元することでした。
もし同じような被害に遭われた場合は、原因を追い続けるよりも、まず正常時のバックアップへ戻すことをおすすめします。
弊社の場合も、バックアップから復旧したことでサイト本体を正常な状態へ戻すことができ、その後の調査や改善作業を進めやすくなりました。
2. 不要なファイルの確認
サーバー内を確認し、不審なファイルや不要なファイルが残っていないかをチェックしました。
サーチコンソール認証のために入れられたファイルなどを含め怪しいものを削除しました。
3. 記事の見直しと新規記事の追加
ホームページ自体はバックアップから復旧できましたが、検索結果はすぐには元に戻りませんでした。
そこで、既存記事の内容を見直し、情報が古くなっている記事や内容が薄い記事を中心にリライトを行いました。
また、新しい記事も追加し、ホームページが現在も適切に運営されていることを検索エンジンへ伝える取り組みを行いました。
検索エンジンは、サイトが正常な状態に戻ったことをすぐには判断できません。
そのため、サイトを復旧するだけでなく、継続的な情報発信やコンテンツの改善も重要だと感じました。
4. Googleサーチコンソールの確認
サーチコンソールでインデックス状況を確認しながら、検索エンジンへの再クロールを依頼しました。
5.セキュリティーの強化
セキュリティーの見直しをし、プラグインなどを追加。AIは完全撤去しました。
(もう少し様子見です)
検索順位はすぐには戻らない

サイトを復旧しても、検索結果はすぐには元に戻りませんでした。
サーチコンソールでの乗っ取りを確認し、削除した後に、順位が戻りました。
基本的に、Googleが再評価するまでには一定の時間が必要です。
そのため、
- サイトの正常化
- コンテンツの改善
- 定期的な更新
- サーチコンソールでの確認
は必要です。
AIをホームページへ導入する際の注意点

今回の経験から、AI導入時には次の点を確認することをおすすめします。
- 公開範囲の設定
- 編集権限の設定
- 使用するプラグインやサービスの安全性
- バックアップ体制
- サーチコンソールでの定期確認
- セキュリティー強化
AIは非常に便利な技術ですが、導入するだけで成果が出るものではありません。
安全に運用できる環境を整えたうえで活用することが重要ですね。
まとめ
ホームページが突然検索結果から消えた場合、単なる順位変動ではなく、セキュリティ上の問題が発生している可能性があります。
今回のケースでは、AI導入時の設定がきっかけとなり、不正なファイルが設置されていました。
AIツールや自動化ツールは、これからのホームページ運営に欠かせない存在になっていくと思います。しかし、その一方で、新しい技術を狙った不正アクセスやセキュリティリスクも増えていくと考えられます。
これまでは「ホームページを作ること」や「集客すること」が重視されてきましたが、これからは「安全に運営すること」も同じくらい重要になっていくでしょう。
便利な機能を取り入れる際は、機能面だけでなく権限設定やセキュリティ対策にも目を向けることが大切だと、今回の経験を通じて改めて感じました。
