Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

RCE in VSCode Copilot Chat

Summary

VSCode Copilot agent mode is vulnerable to prompt injection: a maintainer clicking 'code with agent mode' on a crafted issue makes Copilot open a codespace and auto-run the issue text.
Published
Collected

original ↗