GitHub Copilot 1.372.0 allows filesystem access outside of a workspace folder (without user approval) via a file-handler URI parameter to fetchwebpage. Therefore, exfiltration could occur if there is indirect prompt injection.
GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability
GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability