No, it makes sense. "Copy this" buttons are common on websites, but probably require a button click to initiate. Since you clicked on a button, you provided the input necessary to copy to the clipboard.
https://web.dev/async-clipboard/#security-and-permissions:~:...
Theoretically, a bad actor could have a site or even inject code onto a site with an innocuous looking bash command, but upon copy injects say, rm -rf ~ \n
- Copied from https://news.ycombinator.com/item?id=26590437
https://i.judge.sh/sentimental/Lotus/WindowsTerminal_fyi7k86...