打开网易新闻 查看精彩图片

作者 青禾

编辑 灵枢编辑部

你有没有这种抓狂的时刻?

刚打开电脑,任务栏硬生生塞进一个 Copilot ;

随手截个图,跳出 Click to Do 要分析画面;

连打开几十年来最简单的 记事本 ,它都要弹窗问你“要不要 AI 帮你改写”。

即便你在设置里费尽心机把它关掉,下周一次看似平常的 Windows 自动更新,那些被你扔进垃圾桶的 AI 组件, 又像幽灵一样全员复活了 。

天下苦微软“AI 强买强卖”久矣

终于,一位名叫 zoicware 的极客在 GitHub 掏出了一把暴力的“手术刀”,开源脚本 RemoveWindowsAI 。

打开网易新闻 查看精彩图片

RemoveWindowsAI 在 GitHub 狂揽过万星标,承诺连根拔起全部 AI 组件

这个项目只干一件事: 数秒之内,物理级拔除 Windows 11 里所有的 Copilot、Recall 及关联 AI 垃圾,并且设下陷阱,彻底阻断系统更新把它们重新装回来。

短短时间内,仓库斩获 超一万颗星标 ,科技媒体疯狂转发,全球极客奔走相告。

但这场看似大快人心的“数字起义”,很快迎来了残酷的反转。

数周后,成千上万跟风“拔管”的用户,正一头撞进系统崩溃、蓝屏死锁、 更新报错 0x800f0922 的无底深渊。

01 极客的愤怒:当微软把“不可移除”写进系统

在科技圈,有一句流传甚广的讽刺:“ 你花几千块买回家的电脑,硬件归你,主权却始终属于微软。 ”

从 24H2 推进到 25H2,微软对 AI 的执念已经近乎狂热。

最让安全界和普通用户深感不安的,莫过于 Recall(回顾) 功能。

这个功能会以每隔几秒一次的频率,在后台暗中截取你的屏幕快照,并用本地大模型建立全盘索引。

尽管微软官方反复声明快照会本地加密、改为用户选择加入(Opt-in),但在大众眼里,这无异于在自己床头安了一台永不关机的高清摄像机。

打开网易新闻 查看精彩图片

网友锐评:“我是个AI,而‘不可移除’听起来就像拿着管理员权限在向我挑衅。”

在推广策略上,微软还祭出了强硬的“深度捆绑”。

很多 AI 模块在底层被标记成了 Nonremovable(不可移除) 和 Inbox 系统内置应用 。

在普通用户权限下,系统的卸载按钮永远是灰色的。

开发者 zoicware 决定不再忍耐。 他手写了两千多行 PowerShell 脚本,向整个 Windows 11 的 AI 帝国宣战。

02 降维打击:比管理员还高的“上帝特权”

普通的优化小工具,顶多是在注册表里把开关改成 0 。

这种“表面功夫”只要遇到一次系统大更新,就会瞬间被微软官方的配置重置抹平。

RemoveWindowsAI 之所以引发轰动,是因为它直接动用了 系统级的黑魔法 。

打开网易新闻 查看精彩图片

技术文档强调脚本拒绝 AI 捏造的虚假键值,采用最高权限直接操作底层组件

1. 夺取 TrustedInstaller 最高特权

在 Windows 体系中,即便你是系统的 Administrator(超级管理员),依然有许多核心系统文件你动不得。

位于权限金字塔顶端的是 TrustedInstaller(受信任安装程序) 。

该脚本直接通过提权接口,以 TrustedInstaller 身份强行破门,用暴力手段将标记为“不可移除”的系统级 Appx 安装包逐一注销撕碎。

2. 注入“诱饵更新包”,欺骗更新通道

这是该项目最激进、也最具争议的骚操作。

为了防止 Windows Update 偷偷把 AI 塞回来,脚本会向系统的 CBS(基于组件维护)组件库 注入一个经过篡改的高版本“空壳诱饵包”。

这就好比给系统吃了一颗“假孕胶囊”,当微软的更新服务器试图分发 Copilot 或 Recall 时,本地组件库会撒谎回应:“ 我这里已经安装了最新版本,无需再次下载 ”,从而在源头上阻断重装。

打开网易新闻 查看精彩图片

TechSpot 报道:该脚本承诺通过深度切除与诱饵拦截,彻底抹掉微软的代理 AI

从 Edge 侧边栏到画图的生成式填充,从记事本改写到系统的 AI Fabric 服务,整个脚本就像一台开足马力的推土机,把 Windows 11 犁得干干净净。

媒体的赞誉铺天盖地而来 许多人以为,自己终于夺回了操作系统的控制权。

然而, 操作系统的底层逻辑,从来不相信快意恩仇。

03 反噬降临:卡在 99% 的绝望与 0x800f0922

爽快的感觉通常只能维持几周 当微软推送下一个周二累积安全补丁(Cumulative Update)时,灾难如期而至。

无数运行过深度去 AI 脚本的用户,眼睁睁看着系统更新进度条走到 96%、98%、99% ,然后突然卡死。

几分钟后,屏幕上弹出一行冰冷的大字: “某些更新未能安装,正在撤销更改,请勿关闭计算机……” 紧接着,错误代码浮出水面: 0x800f0922 。

打开网易新闻 查看精彩图片

深度修改系统核心引发杀毒软件全盘警报,脚本在底层触碰了系统核心的“承重墙”

更新受阻的深层原因,是操作系统底层完整性崩溃引发的 必然雪崩 。

根据微软的更新底层机制,Windows 的每一个更新补丁包(CBS)在安装的最后阶段,都会调用 AppxRegistrationInstaller 按照预设的元数据清单(Manifests)逐一校验底层组件的血缘依赖图谱。

当你用最高权限强行挖走 AI 模块、注入伪造的空壳包时,系统的依赖树上就出现了一个 无法闭合的人工空洞 。

更新程序发现父级组件凭空消失、哈希校验全盘错乱,为了防止系统彻底瘫痪,Windows 只能强行启动全局回滚机制。 这一回滚,往往就是半小时起步的死机与无限重启。

紧随其后的连锁反应更加棘手:

  • 自愈冲突死循环

    :当你察觉异常,敲下 sfc /scannow 试图修复系统时,Windows 资源保护机制(WRP)会判定你被“恶意篡改”,立刻从受保护的底层缓存中把删掉的 AI 文件全数原样下载还原。

  • 映像修复死锁

    :若你尝试运行 DISM /RestoreHealth 抢救,由于 CBS 库里塞进了假更新包,DISM 在线比对官方源时会直接崩溃,导致你的操作系统映像彻底沦为 不可修复的亚健康死囚 。

  • 关机原地卡死

    :脚本暴力注销 WSAIFabricSvc 服务后,桌面外壳(Shell)组件在关机时由于收不到响应信号,会导致计算机永久卡在“正在关机”的旋转菊花界面,用户只能被迫长按电源键硬关机。

这本该是一次简单的冗余切除,然而在微软的底层架构中,AI 组件早已和系统主动脉紧紧缝合在一起。

04 终极困境:我们还能拥有一台干净的电脑吗?

面对满屏的报错与动辄崩溃的系统,社交平台上的舆论彻底撕裂成了两派。

一派极客在 GitHub 仓库下不断提交 issue,作者也被迫陷入了无休止的“打补丁式维护”,微软改一次组件名,脚本就得反编译一次清单,重新编织谎言。

而另一派用户,则用更加激进的讽刺给出了终极解法。

打开网易新闻 查看精彩图片

网友高赞神评:“我有一个彻底移除微软全家桶的终极工具,它的名字叫 Linux。”

这句看似玩笑的话,道出了现代消费者的集体悲哀与无奈。

在 PC 产业的黄金时代,操作系统是一个单纯的 工具平台 。

你买下它,它为你服务,它沉默、高效、忠诚地执行你的每一条指令。

但在所谓的“Agentic AI(代理操作系统)”时代,操作系统正在迅速蜕变为巨头的 流量分发器与数据收割机 。

为了财报上漂亮的 AI 活跃用户数据,厂商不惜动用系统更新、底层强制绑定、不可卸载标记等一切工程手段,把功能强硬地塞进每一个人的屏幕。

RemoveWindowsAI 的爆火与随之而来的系统崩溃,本质上是 用户对“数字主权”的绝望争夺 与 商业巨头平台意志 之间发生的一场剧烈撞击。

开源作者们像堂吉诃德一样,用两千行脚本试图对抗万亿美元巨头的技术封锁; 而代价,却是普通用户主生产力工具的全面瘫痪。

05 避坑指南:给普通用户的生存建议

如果你正打算复制网上的那行 PowerShell 脚本回车执行,请务必停下来三思:

  1. 绝对不要在主力生产力设备上运行深度去 AI 脚本

    。除非你具备熟练排查 CBS 崩溃日志、分析注册表并随时准备重装系统的极客能力。

  2. 官方路径虽然妥协,但胜在安全

    。在“设置 -> 个性化”中关闭任务栏 Copilot,在策略组中禁用 Recall,虽然不能物理删除文件,但至少不会破坏系统的底层校验图谱,能保住月度安全补丁的正常推送。

  3. 警惕一切动用 TrustedInstaller 权限的去臃肿工具

    。在高度现代化的操作系统里,任何号称“一键永久拔除、一键阻断更新”的神器,背后都标好了破坏系统稳定性的昂贵价码。

技术本应赋予人类自由,但当自由需要以破坏工具本身为代价时,人们不得不面对的,是这个把 AI 变成枷锁的时代。

打开网易新闻 查看精彩图片