현대캐피탈 고도화: 반입 준비, 취약점 스캔, utterance 암호화 구현

Source

  • Field Notes/ReturnZero/Daily Notes/Day 1490. 2025-07-29.md

Summary

현대캐피탈 프로젝트의 STT 솔루션 고도화를 위한 USB 반입 준비(8.4GB), 컨테이너 이미지 취약점 스캔 결과(nginx, pronaia 등), utterance 저장 암호화 기능 구현 진행상황, 및 일본어/다국어 모델 빌드 계획을 기록한 일일 업무 노트입니다.

Key Points

  • 현대캐피탈 STT 솔루션 USB 반입 준비: Sandisk 64GB 사용, tar/run/deb 등 8.4GB 파일 포함, 8/8~8/11 전사 완료 예정
  • 컨테이너 이미지 취약점 스캔 결과: nginx:1.29.0, pronaia-openapi/engine, vito-worker 등에서 zlib, curl, sox 등 다수 취약점 발견 (busybox, zlib CRITICAL)
  • utterance_save 암호화 구현 진행: pronaia-engine(.wav.enc 생성), sims cronjob/admin/train job 구조 개선 및 암호화 로직 적용, eval job 미완료
  • 암호화 테스트 환경 구성: k8s secret 기반 passphrase 관리, RTZR_SKIP_DATA_COPY 환경변수 전달 방식 검토, 모듈 단위 테스트 계획
  • Next Model 계획: 일본어/다국어 pronaia 모델 빌드 (sommers-e2e, vito-worker/model-converter 사용)