Canonical 发布 Ubuntu 26.04 LTS Resolute Raccoon
by Canonical on 25 May 2026
Ubuntu 为企业工作负载提供深度芯片优化与前沿安全防护(第 11 个长期支持版本)。
2026 年 4 月 23 日,Canonical 正式发布代号为 “Resolute Raccoon” 的 Ubuntu 26.04 LTS,用户可通过 Ubuntu 下载页面进行下载并安装。
Resolute Raccoon 在过渡版本推出的高稳定性优化基础上进一步升级,支持 TPM 硬件全盘加密、优化应用权限弹窗提示功能、为基于 Arm® 架构的服务器提供 Livepatch 实时补丁更新,并采用基于 Rust 语言的工具以提升内存安全性。该版本原生支持 NVIDIA CUDA、AMD ROCm 等行业领先的 AI/ML 工具包,使 Ubuntu 26.04 LTS 成为 AI 开发与生产级工作负载的理想平台。
Ubuntu 26.04 LTS 树立了标杆,在提供顶级系统韧性的同时,兼容创新发展并推动开源技术进步。通过整合芯片、内核及云环境优化与最新上游功能,我们正践行目标:在各类平台上为 Ubuntu 提供最优质的开源技术。
Jon Seager, VP of Ubuntu Engineering at Canonical
专为无障碍体验与高效生产力打造
搭载最新 GNOME 桌面环境及优化后的默认应用程序集,Ubuntu 26.04 LTS 全面采用 Wayland,完成从 X .org 到上游新显示协议的过渡。此次升级带来更流畅的视觉效果、单显示器独立缩放、原生触控与手势支持,消除画面撕裂问题,并优化全平台性能,同时兼容最新版 NVIDIA 生产级驱动。

Resolute Raccoon 对 Shell 及默认应用进行了大量无障碍功能修复,以确保符合全球相关法规,从启用之初便提供最佳使用体验。该版本还在应用中心推出统一的软件管理体验,优化了对 Debian 软件包的支持,为应用程序管理提供更连贯、稳定的方式。
与所有 Ubuntu 版本一样,26.04 LTS 搭载了更新后的语言工具链与编译器,确保开发人员无需借助第三方软件源即可构建现代化应用程序。
与芯片完美融合
Ubuntu 26.04 LTS 是首个将 NVIDIA CUDA 原生纳入软件源分发的 Ubuntu 版本。此外,自本版 Ubuntu 起,用户可通过官方 PPA 安装用于高性能网络的 NVIDIA DOCA-OFED。
AMD ROCm 软件平台现已纳入 Ubuntu 软件源。AMD ROCm 是面向 AMD Instinct 与 AMD Radeon GPU、用于硬件加速 AI、机器学习及 HPC 工作负载的开源软件生态系统,可为上述工作负载提供 Ubuntu 标志性的长期技术支持与简化的开发人员使用体验。
随着 AMD ROCm 软件现已通过可靠的 Ubuntu 软件包供应链提供,企业可在数据中心服务器上部署强大的 AI 功能,开发人员则可基于 Canonical 软件源一键获取工具,在搭载 AMD Radeon 及 Ryzen™ 处理器的笔记本和台式机上无缝构建并部署相关应用。安装与更新操作简便、稳定可靠,且经过全面验证,确保各组件兼容运行。
Andrej Zdravkovic, Senior Vice President and Chief Software Officer, Advanced Micro Devices, Inc.
自本版本起,Canonical Livepatch 首次将无需重启的内核补丁功能拓展至 Arm64 架构。对于在 Arm64 服务器及边缘硬件上运行 Ubuntu 的组织而言,这意味着可在不中断服务的情况下应用关键内核更新。
随着智能体 AI 与持续在线工作负载投入实际应用,最大限度减少停机时间至关重要。借助 Canonical 推出的 Ubuntu 26.04 LTS,组织可通过内核实时补丁技术,在系统保持完全运行的同时,实时修复高危漏洞。该技术由 Arm 与上游 Linux 社区紧密协作开发,旨在打造安全且可扩展的 AI 基础设施。
Bhumik Patel, Director of Server Ecosystem Development, Cloud AI Business Unit, Arm
Ubuntu 现已全面支持 RISC‑V 基准标准 RVA23。这确保团队可充分利用该平台开展 RISC-V 创新,包括在混合架构环境。
此外,Ubuntu 26.04 LTS 同时支持基于 Intel® 可信域扩展与 AMD SEV 的机密计算虚拟机与主机部署,可通过芯片级加密实现机密 AI 应用场景。
Ubuntu 26.04 LTS 为我们的机密计算技术栈提供了最坚实的基础。我们可部署一套经过安全设计的镜像,在 Intel、AMD 和 NVIDIA 硬件上承载所有可验证的隐私型 AI 工作负载,无需针对不同平台进行额外调整。
Jules Drean, Co-founder, Tinfoil
内核至云端性能优化
Ubuntu 26.04 LTS 基于 Linux 7.0 构建,延续了 Canonical 在发布时搭载最新上游内核的承诺。
支持 Intel® Core™ Ultra 系列 3 处理器(代号 Panther Lake),是硬件兼容性方面的重要新增功能之一。Linux 7.0 针对 Intel Xe3 集成显卡和集成 NPU(神经处理单元)进行了针对性优化,在提升能效的同时,实现了强大的 AI 性能。
对于工业与嵌入式应用场景,Ubuntu 26.04 LTS 将 IgH EtherCAT 主站模块与通用以太网驱动集成至内核。EtherCAT 是一种实时工业网络协议,IgH 主站驱动可将微秒级时序精度原生集成至操作系统,大幅减轻工程师搭建运动控制系统、机器人平台或复杂工厂自动化系统时的集成负担。
凭借针对 AWS、Azure、Google Cloud、IBM Cloud 和 Oracle Cloud 进行优化的镜像,开发人员和企业可以依赖 Ubuntu 26.04 LTS 来处理其最严苛的公有云工作负载。
企业级安全与可管理性
Ubuntu 26.04 LTS 是首个扩展内存安全系统组件数量的 LTS 版本。这在实际应用中意味着新增采用 Rust 语言编写的内核驱动与子系统,同时通过 sudo‑rs 和 uutils coreutils,对 sudo、ls 等基础系统工具实现内存安全的重构。
UUbuntu 26.04 LTS 充分展现了主流 Linux 发行版长期坚定推进内存安全所能实现的突破。Canonical 在内核、sudo 及核心系统工具中全面采用 Rust 语言,为全球数百万企业用户提升了安全基准。Rust 基金会为助力此类基础设施建设的语言生态系统提供支持而倍感自豪,我们期待 Ubuntu 26.04 LTS 树立生产级 Linux 的全新标准。
Dr. Rebecca Rumbul, Executive Director & CEO, the Rust Foundation
基于 TPM 的全盘加密功能现已在 Ubuntu 安装程序中全面推出。通过将加密与嵌入式 TPM 芯片硬件绑定,磁盘加密与特定设备一一对应,大幅提升抵御物理接入攻击的能力,同时优化用户使用体验。

通过将 Landscape 集成至 Ubuntu 桌面版安装程序,简化了企业工作站配置流程。企业用户可借助 Ubuntu Pro 订阅所提供的 Canonical 系统管理工具,自主配置 Ubuntu 工作站。
该 LTS 版本在预览模式下推出更易使用的应用权限提示功能,并提前集成至安全中心,便于统一管理。
支持通过云身份提供商完成身份验证的开源服务 Authd,现可通过 Ubuntu 官方软件源获取。该工具使组织可借助 Entra ID、Google IAM 及所有符合标准的 OIDC 身份提供商,对 Ubuntu 设备进行身份验证,无需额外部署基础设施。
在完善企业级功能方面,Ubuntu 26.04 LTS 优化了 WSL 体验,集成了 cloud‑init 与 WSL 版 Ubuntu Pro,可通过 Landscape 实现大规模无缝管理及安全合规管控。
后续步骤
关于 Canonical
Canonical 是 Ubuntu 发行商,致力于提供开源安全软件、支持与服务。我们的产品组合涵盖从最小规模的设备到最大规模的云,从内核到容器,从数据库到 AI 等各种关键系统元素。我们的客户包括顶尖的技术品牌、新兴的初创企业、政府以及家庭用户,Canonical 致力于为每一位用户提供值得信赖的开源解决方案。
更多信息请访问:canonical.com
订阅博客文章
查看更多内容
现代化 Linux 身份管理:让 Ubuntu 从本地认证迈向云端
现代企业在混合环境中运营,本地基础设施与云服务并存,安全威胁也在不断演变。IT 管理员肩负着一项艰难的平衡工作:在维护传统本地工作流程的同时,还需应对不可避免的云原生架构转型。身份已成为新的安全边界,取代了传统的基于网络的防御体系。 在 Canonical,我们开发了一套全面框架,用以提升 Ubuntu 服务器与桌面端部署的身份管理安全性,弥合传统 Active Directory 环境与现代云身份提供商之间的差距。 在这篇博客中,我们将探讨 Canonical 的框架如何通过弥合传统 Active Directory 环境与现代云身份提供商之间的差距,增强认证与访问管理控制的安全性。 基础:本地认证及其局限性 传统上,Linux 认证机制依赖于存储在本地 /etc/p […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]
MicroCloud 集群管理器
管理所有 MicroCloud 的统一入口 Canonical 推出 MicroCloud 集群管理器测试版,通过这一全新方式,您可在单一统一界面中发现、管理和运维您的所有 MicroCloud 环境。 MicroCloud 是一款开源云平台,可轻松在任意位置创建轻量、高可用的集群。随着团队从单个集群扩展至多个集群,资源可视性与协同管理迅速成为关键需求。集群管理器正是为解决这一问题而打造。 一个仪表板,管理所有 MicroCloud。 MicroCloud 集群管理器是您管理所有 MicroCloud 的统一入口。无论您管理的是数据中心、多个边缘集群,还是跨环境的数十个集群,集群管理器都能为您提供: 只需轻点几下,您即可注册首个集群,并立即查看其运行状态、资源使用情况与配 […]