RCE in VSCode Copilot Chat
hacktron.ai | vulnerability | #rce | #prompt-injection | #vscode | #copilot | #agent-mode | #codespace
Summary
VSCode Copilot agent mode is vulnerable to prompt injection: a maintainer clicking 'code with agent mode' on a crafted issue makes Copilot open a codespace and auto-run the issue text.
- Published
- Collected
Skip to content