5 月 8 日消息:据报道,Ubuntu 官方 X 社交账号遭黑客入侵;攻击者利用该账号发布多则推文,声称 Ubuntu 开发了一款名为「Numbat」的最新 AI 代理程序,诱导用户访问钓鱼网站。
该钓鱼网站的手法相当高明,它大量盗用Ubuntu官方文档内容,并引用Charmed Kubeflow、与NVIDIA的合作伙伴关系以及MLOps工作流程等真实技术信息作为掩护,大幅降低了用户戒心。

然而网站实际推广的是一种名为“$UM”的虚假加密货币,以发放奖励为诱饵,骗取用户绑定虚拟货币钱包或输入个人资料。
一旦用户授权绑定,黑客即可获取账户权限并盗取钱包内全部资产。
安全专家调查发现,该诈骗域名于2026年5月6日通过注册商NICENIC INTERNATIONAL注册,目前尚未确认幕后主脑身份。
目前Ubuntu官方账号上的诈骗推文已被删除,但官方尚未就账号遭入侵的具体原因发表正式声明。
