@blitdev есть два варианта:
1. Разблокировать Advanced menu и BIOS и отключить Intel ME через него.
2. Нейтрализовать Intel ME в самой BIOS прошивке путём удаления некоторых его компонентов, чтобы он не смог запуститься, но полностью его удалить невозможно.

Оба варианта требуют наличие программатора и бэкапа твоего оригинального образа!
Бэкап стоит делать тем же программатором и сохранить два снятых образа с сверкой хэш сумм, чтоб наверняка.

Начиная с 40ых серий ThinkPad (Haswell), вроде бы, процесс модификации прошивок стал сложнее. Если в 30ках можно было просто записать новый образ, то теперь для прошивки модифицированной версии нужно ещё и подписать образ:

github.com/thrimbor/thinkpad-u