>>5
ユーザがURLをクリックすると
copilotチャットは閉じていても
攻撃者の操るサーバから任意のプロンプトを
クライアントサイドのcopilotで秘密裏に実行されて
結果をサーバに吸い上げられると
ソースに書いてあるだろ