2022年には「キャプチャを回避する」ということは、画像をサービスソルバーに送信し、解答を受け取り、トークンを挿入して次に進むことを意味していました。しかし、2026年にはこの方法はほとんどの保護されたサイトで無効になっています。Cloudflare Turnstile、reCAPTCHA v3、DataDomeのような現代のシステムは、あなたにパズルを見せることなく、ブラウザ、IP、行動を事前に評価します。2026年のCAPTCHAの仕組み、ソルバーサービスやビジョンモデルがなぜ機能しなくなったのか、そして実際に何が機能するのかを見ていきましょう。
何が変わったのか:画像から行動へ
従来のCAPTCHAは認識テストでした。信号機、歪んだテキスト、パズルなどです。それは人間やニューラルネットワークによって解決可能でした。しかし、目に見えるパズルは氷山の一角に過ぎません。reCAPTCHA v3やCloudflare Turnstileが登場して以来、保護は受動的評価に移行しました。システムはミリ秒単位で数百の信号を収集し、どのチャレンジも表示される前にあなたのセッションにリスク評価を付けます。
2026年の表現はこうです。「CAPTCHAを回避する」ということは、ほぼ常に「その出現を引き起こさないこと」を意味します。あなたのスコアが十分に高ければ、パズルはまったく表示されません。低ければ、ブロックされるか、ソルバーが解けない難しいバージョンが提示されることになります。
2026年の保護システムの地図
回避について話す前に、あなたが何に対処しているのかを理解する必要があります。各システムには独自のロジックがあります。
- reCAPTCHA v2 — 有名な「私はロボットではありません」チェックボックス。Googleアカウントの履歴、マウスの動き、ブラウザの行動を確認します。チェックボックスは表面上のもので、決定はバックグラウンドの信号によって行われます。
- reCAPTCHA v3 — 完全に見えない。Googleのすべてのサービスで蓄積された行動に基づいて、0.0から1.0までの連続的な評価を行います。カットオフの閾値はサイトの所有者が設定します(通常は0.5)。UIはなく、ただの数字です。
- Cloudflare Turnstile — 受動的な検証:TLSフィンガープリンティング、ブラウザ環境(canvas、WebGL、オーディオコンテキスト、フォントリスト、画面解像度)、ASNの評判、行動信号。決定はミリ秒単位で行われます。
- hCaptcha — reCAPTCHAのプライバシー代替で、画像の選択がありますが、同じ行動層が裏で動いています。
- FunCaptcha (Arkose Labs) — 1250以上の課題を持つインタラクティブなパズル。このタイプは今でも自動解決者を困らせています。パズルの多様性は汎用モデルの訓練を困難にします。
- GeeTest — スライダー型パズルと行動分析を組み合わせ、マウスの軌跡をミリ秒単位で追跡します。
- DataDome — 形式的にはCAPTCHAではなく、完全なアンチボットシステムです。1日あたり5兆以上の信号を処理し、悪意のあるボットの新しいパターンを10ミリ秒ごとに捕捉し、ベンダーのデータによれば、99.99%のユーザーをCAPTCHAを表示せずに保護し、誤検知率は0.01%未満です。Picassoプロトコルを使用し、デバイスクラスフィンガープリンティングを行い、サーバーがクライアントにグラフィック指示を提供し、デバイスが自分のブラウザやOSについて嘘をついていないかを確認します。
なぜソルバーサービスはもはや役に立たないのか
CAPTCHAソルバー市場は2007年から存在し、今も変わりません。2026年の最新の価格(1000解決あたり)は次のようになります:
- 2Captcha — reCAPTCHA v2は$1から$2.99、Turnstileは約$1.45。人間の解決者、平均時間は約13秒で、最も広範なタイプのカバレッジがあります。
- CapSolver — reCAPTCHA v2は$0.8–1、Turnstileは$1.2。AI優先で、解決にかかる時間は10秒未満です。
- Anti-Captcha — reCAPTCHA v2は$0.95–2、Turnstileは約$2です。
- AZcaptcha — 1000あたり$1から、または月額無制限で、成功率は約95%とされています。
数字は魅力的に見えますが、厳格なサイトで全てのスキームが崩れるシステム的な問題があります。それはトークンの環境へのバインドです。Turnstileはウィジェットの初期化時にブラウザのフィンガープリンティングを行い、そのコンテキストをチャレンジリクエストに埋め込みます。サイトが厳格に設定されている場合、Cloudflareはトークンが送信されたIPに対してブラウザの環境が信頼できるかどうかを確認します。
その後、問題が発生します。ソルバーサービスは自分のインフラでトークンを生成し、自分のデータセンターIPから送信します。あなたはそのトークンを自分のブラウザに挿入し、異なるIPと異なるクッキーで接続すると、拒否されます。トークンは暗号的に有効ですが、それが持つ環境はもはやあなたのものとは一致しません。研究者たちが述べるように、トークンはチャレンジの解答だけを持っており、環境の証明は持っていません。そして、ソルバーのデータセンターIP自体が評判のチェックを引き起こします。
第二の克服できない障壁はデータセンターのASNです。クラウドプロバイダーは自分の範囲を公開しており(AWSではip-ranges.jsonファイル)、アンチボットはこれらのASNを自動的に高リスクとしてマークします。「データセンターIPをクリーンにする」ことはできません。フラグが立てられるのは自律システムの番号であり、個別のアドレスではありません。実際のプロバイダーの居住アドレスは、数百万の生きた人々とスペースを共有し、リスク評価がはるかに低い状態から始まります。
AIやビジョンモデルはどうなったのか?
GPTクラスのモデルが「画像を見る」ので、彼らはどんな視覚的CAPTCHAも解決できると考えるのは理にかなっています。しかし、2026年の実際はそうではありません。汎用AIエージェントは現代のシステムで約20–60%の成功率を示しており、専門サービスの90%+には大きく劣ります。さらに、LLM推論を用いた進んだアプローチ(研究ではOedipusメソッドが言及されています)でも約63.5%の成功率にとどまり、依然として生産レベルの信頼性には達していません。
理由は簡単です:現代のCAPTCHAは視覚の課題ではなくなりました。Turnstile、AWS WAF、DataDomeは行動とフィンガープリンティングに依存しており、数百のデータポイント(マウスの動き、デバイスフィンガープリンティング、ネットワーク遅延)を使用しています。ビジョンモデルは画像上の信号機を認識できますが、TLSフィンガープリンティング、ASNのクラス、低レベルのレンダリング信号には影響を与えません。システムがすでにセッションに対して低評価を付けている場合にパズルを解くことは、症状を治療するだけで、原因を解決することにはなりません。
実際に機能するもの:予防的アプローチ
2026年の業界の結論は一つです:CAPTCHAが現れるのを待つのではなく、システムに実際のユーザーと区別がつかないプロファイルを提示することでそれを引き起こさないことが重要です。これは三層のスタックであり、そのいずれかの弱点が他の層を崩壊させます。
- 正しいタイプのクリーンIP。 これは基盤です。データセンターアドレスはASNによって瞬時に排除されます。必要なのは実際のISPの居住プロキシ、または最も厳しい目的のためにモバイルプロキシです。モバイルIPはCGNATの下で一つのアドレスを数百の生きた加入者と共有するため、アンチボットはそれらをブロックするリスクが非常に低いです。実際の人々に対する誤検知のコストが非常に高いためです。
- リアルなブラウザのフィンガープリンティング。 人気のあるステルスプラグイン(例えば、playwright-extra stealth)はJavaScriptのプロパティだけをパッチし、ASNの分類やハードウェア決定信号(canvas、WebGL、オーディオ)には触れません。これだけでは不十分です。User-Agent、プラットフォーム、フォント、タイムゾーン、WebGLレンダラーが互いに矛盾しない一貫したフィンガープリンティングが必要です。ここではアンチデテクトブラウザやヘッドレス環境の適切な設定が役立ちます。
- 自然な行動。 ミリ秒単位の均一な間隔、ゼロスクロール、機械的なページ遷移は自動化を瞬時に明らかにします。生きた遅延、カーソルの動き、ポーズは、行動モデルが期待するものです。
重要な原則は、三つの層が一致している必要があるということです。ドイツのデータセンターIPの上にあるiPhoneフィンガープリンティングは、DataDomeが数ミリ秒でキャッチする即座の矛盾です。しかし、同じ国のモバイル居住IPの上にあるモバイルフィンガープリンティングは、スマートフォンからの通常のトラフィックのように見えます。
実用的チェックリスト
- ソルバーから始めるのではなく、IPのタイプから始めてください:居住用はほとんどのタスクに、モバイルは厳しい構成のTurnstile/DataDome用です。
- フィンガープリンティングの一貫性を確認してください:地理的IP、タイムゾーン、ブラウザの言語とロケールは矛盾してはいけません。
- 一つのIPを数十のアカウントで使用しないでください — アドレスの評判は共通であり、フラグは瞬時に広がります。
- ソルバーサービスは、トークンが厳格にバインドされていない緩い保護のサイトでのreCAPTCHA v2/v3やhCaptchaのバックアップとして保持してください。TurnstileやDataDomeのトークンバインディングには期待しないでください。
- FunCaptcha/Arkoseは1250以上のバリエーションを持ち、回避が最も高価なタイプです。もしその課題にぶつかる場合、リクエストの頻度を下げてチャレンジを全く引き起こさない方が安価です。
結論
2026年のCAPTCHAは、画像ではなく、あなたが何かを見る前に下されたスコアリングシステムの判決です。したがって、戦略もシフトしました。パズルを早く解く人ではなく、セッションが全く疑念を引き起こさない人が勝ちます。ソルバーは古いシステムのためのニッチなツールとして残り、ビジョンモデルはまだ生産レベルの信頼性には達しておらず、実際の結果は「クリーンな居住またはモバイルIP + 一貫したフィンガープリンティング + 自然な行動」の組み合わせによって得られます。あなたのスタックが質の高いIPから始まれば、ほとんどのサイトはCAPTCHAを表示しないでしょう。TurnstileやhCaptchaをプロキシ経由で回避する技術については、私たちの別の分析で、ブラウザフィンガープリンティングの仕組みとその対策については、ブラウザフィンガープリンティングからの保護に関する記事で詳しく説明しています。
